เจ…เจชเจพเจšเฉ‡ httpd 2.4.67 HTTP/2 เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจจเฉ‚เฉฐ เจ เฉ€เจ• เจ•เจฐเจฆเจพ เจนเฉˆ เจœเจฟเจธ เจจเจพเจฒ เจฐเจฟเจฎเฉ‹เจŸ เจ•เฉ‹เจก เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ เจนเฉ‹ เจธเจ•เจฆเจพ เจนเฉˆเฅค

ะŸั€ะตะดัั‚ะฐะฒะปะตะฝ ั€ะตะปะธะท HTTP-ัะตั€ะฒะตั€ะฐ Apache 2.4.67, ะฒ ะบะพั‚ะพั€ะพะผ ัƒัั‚ั€ะฐะฝะตะฝะพ 11 ัƒัะทะฒะธะผะพัั‚ะตะน ะธ ะฒะฝะตัะตะฝะพ ะฝะตัะบะพะปัŒะบะพ ะธัะฟั€ะฐะฒะปะตะฝะธะน. ะะฐะธะฑะพะปะตะต ะพะฟะฐัะฝะฐั ัƒัะทะฒะธะผะพัั‚ัŒ (CVE-2026-23918) ะฒั‹ะทะฒะฐะฝะฐ ะดะฒะพะนะฝั‹ะผ ะพัะฒะพะฑะพะถะดะตะฝะธะตะผ ะฟะฐะผัั‚ะธ ะฒ ะผะพะดัƒะปะต mod_http2 ะธ ะฟะพั‚ะตะฝั†ะธะฐะปัŒะฝะพ ะผะพะถะตั‚ ะฟั€ะธะฒะตัั‚ะธ ะบ ัƒะดะฐะปั‘ะฝะฝะพะผัƒ ะฒั‹ะฟะพะปะฝะตะฝะธัŽ ะบะพะดะฐ ะฝะฐ ัะตั€ะฒะตั€ะต ั‡ะตั€ะตะท ะผะฐะฝะธะฟัƒะปัั†ะธะธ ั ะฟั€ะพั‚ะพะบะพะปะพะผ HTTP/2. ะฃัะทะฒะธะผะพัั‚ัŒ ะฟั€ะพัะฒะปัะตั‚ัั ั‚ะพะปัŒะบะพ ะฒ ะฒั‹ะฟัƒัะบะต 2.4.66. ะŸั€ะพะฑะปะตะผะต ะฟั€ะธัะฒะพะตะฝ ัƒั€ะพะฒะตะฝัŒ ะพะฟะฐัะฝะพัั‚ะธ 8.8 ะธะท 10.

ะ•ั‰ั‘ ะพะดะฝะฐ ัƒัะทะฒะธะผะพัั‚ัŒ (CVE-2026-24072) ั ัƒั€ะพะฒะฝะตะผ ะพะฟะฐัะฝะพัั‚ะธ 8.8 ะฟั€ะธััƒั‚ัั‚ะฒัƒะตั‚ ะฒ ะผะพะดัƒะปะต mod_rewrite ะธ ะฟะพะทะฒะพะปัะตั‚ ะปะพะบะฐะปัŒะฝั‹ะผ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัะผ ั…ะพัั‚ะธะฝะณะฐ, ะธะผะตัŽั‰ะธะผ ะฟั€ะฐะฒะพ ัะพะทะดะฐะฒะฐั‚ัŒ ั„ะฐะนะปั‹ ยซ.htaccessยป, ะฟั€ะพั‡ะธั‚ะฐั‚ัŒ ัะพะดะตั€ะถะธะผะพะต ะปัŽะฑั‹ั… ั„ะฐะนะปะพะฒ ะฒ ัะธัั‚ะตะผะต ั ะฟั€ะธะฒะธะปะตะณะธัะผะธ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั ะฟะพะด ะบะพั‚ะพั€ั‹ะผ ะทะฐะฟัƒั‰ะตะฝ ะฟั€ะพั†ะตัั httpd.

เจ˜เฉฑเจŸ เจ–เจผเจคเจฐเจจเจพเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚:

เจคเฉเจนเจพเจกเจพ_เจ‡เจธเจผเจคเจฟเจนเจพเจฐ_เจ•เฉ‹เจก_เจ‡เฉฑเจฅเฉ‡
  • CVE-2026-28780 โ€” ะฟะตั€ะตะฟะพะปะฝะตะฝะธะต ะฑัƒั„ะตั€ะฐ ะฒ mod_proxy_ajp, ะบะพั‚ะพั€ะพะต ะผะพะถะตั‚ ะฑั‹ั‚ัŒ ัะบัะฟะปัƒะฐั‚ะธั€ะพะฒะฐะฝะพ ะฟั€ะธ ะฟะพะดะบะปัŽั‡ะตะฝะธะธ ะฟั€ะพะบัะธ ะบ ะฒั€ะตะดะพะฝะพัะฝะพะผัƒ AJP-ัะตั€ะฒะตั€ัƒ. ะงะตั€ะตะท ะฟะตั€ะตะดะฐั‡ัƒ ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝั‹ั… AJP-ัะพะพะฑั‰ะตะฝะธะน (Apache JServ Protocol) ะผะพะถะฝะพ ะดะพะฑะธั‚ัŒัั ะทะฐะฟะธัะธ 4 ะฑะฐะนั‚ ะทะฐ ะณั€ะฐะฝะธั†ัƒ ะฒั‹ะดะตะปะตะฝะฝะพะณะพ ะฑัƒั„ะตั€ะฐ.
  • CVE-2026-33523 โ€” ะฒะพะทะผะพะถะฝะพัั‚ัŒ ัะพะฒะตั€ัˆะตะฝะธั ะฐั‚ะฐะบะธ ะฟะพ ั€ะฐะทะดะตะปะตะฝะธัŽ ะพั‚ะฒะตั‚ะพะฒ HTTP ะฝะฐ ัะธัั‚ะตะผะฐั… ั„ั€ะพะฝั‚ัะฝะด-ะฑัะบะตะฝะด (HTTP response splitting), ะฟะพะทะฒะพะปััŽั‰ะตะน ะดะพะฑะธั‚ัŒัั ะฟะพะดัั‚ะฐะฝะพะฒะบะธ ะดะพะฟะพะปะฝะธั‚ะตะปัŒะฝั‹ั… ะทะฐะณะพะปะพะฒะบะพะฒ ะพั‚ะฒะตั‚ะฐ ะธะปะธ ั€ะฐัั‰ะตะฟะปะตะฝะธัŽ ะพั‚ะฒะตั‚ะพะฒ ะดะปั ั‚ะพะณะพ, ั‡ั‚ะพะฑั‹ ะฒะบะปะธะฝะธั‚ัŒัั ะฒ ัะพะดะตั€ะถะธะผะพะต ะพั‚ะฒะตั‚ะพะฒ ะดั€ัƒะณะธะผ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัะผ, ะพะฑั€ะฐะฑะฐั‚ั‹ะฒะฐะตะผั‹ั… ะฒ ั‚ะพะผ ะถะต ะฟะพั‚ะพะบะต ะผะตะถะดัƒ ั„ั€ะพะฝั‚ัะฝะดะพะผ ะธ ะฑัะบะตะฝะดะพะผ.
  • CVE-2026-33006 โ€” ะฐั‚ะฐะบะฐ ะฟะพ ัั‚ะพั€ะพะฝะฝะธะผ ะบะฐะฝะฐะปะฐะผ (ะฐะฝะฐะปะธะท ะทะฐะดะตั€ะถะตะบ) ะฝะฐ mod_auth_digest, ะฟะพะทะฒะพะปััŽั‰ะฐั ะพะฑะพะนั‚ะธ Digest-ะฐัƒั‚ะตะฝั‚ะธั„ะธะบะฐั†ะธัŽ.
  • CVE-2026-29168 โ€” ะพั‚ััƒั‚ัั‚ะฒะธะต ะดะพะปะถะฝะพะณะพ ะพะณั€ะฐะฝะธั‡ะตะฝะธั ะฒั‹ะดะตะปัะตะผั‹ั… ั€ะตััƒั€ัะพะฒ ะฟั€ะธ ะพะฑั€ะฐะฑะพั‚ะบะต ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝะพะณะพ ะพั‚ะฒะตั‚ะฐ OCSP ะฒ mod_md.
  • CVE-2026-29169 โ€” ั€ะฐะทั‹ะผะตะฝะพะฒะฐะฝะธะต ะฝัƒะปะตะฒะพะณะพ ัƒะบะฐะทะฐั‚ะตะปั ะฒ ะผะพะดัƒะปะต mod_dav_lock, ะบะพั‚ะพั€ะพะต ะผะพะถะฝะพ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒ ะดะปั ะฒั‹ะทะพะฒะฐ ะฐะฒะฐั€ะธะนะฝะพะณะพ ะทะฐะฒะตั€ัˆะตะฝะธั ัะตั€ะฒะตั€ะฝะพะณะพ ะฟั€ะพั†ะตััะฐ.
  • CVE-2026-33007 โ€” ั€ะฐะทั‹ะผะตะฝะพะฒะฐะฝะธะต ะฝัƒะปะตะฒะพะณะพ ัƒะบะฐะทะฐั‚ะตะปั ะฒ ะผะพะดัƒะปะต mod_authn_socache, ะบะพั‚ะพั€ะพะต ะผะพะถะฝะพ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒ ะดะปั ะฒั‹ะทะพะฒะฐ ะฐะฒะฐั€ะธะนะฝะพะณะพ ะทะฐะฒะตั€ัˆะตะฝะธั ะดะพั‡ะตั€ะฝะตะณะพ ะฟั€ะพั†ะตััะฐ ะฒ ะบะพะฝั„ะธะณัƒั€ะฐั†ะธัั… ั ะบััˆะธั€ัƒัŽั‰ะธะผ ะฟั€ะพะบัะธ.
  • CVE-2026-33857 โ€” ั‡ั‚ะตะฝะธะต ะพะดะฝะพะณะพ ะฑะฐะนั‚ะฐ ะธะท ะฟะฐะผัั‚ะธ ะฒะฝะต ะฒั‹ะดะตะปะตะฝะฝะพะณะพ ะฑัƒั„ะตั€ะฐ ะฒ ะผะพะดัƒะปะต mod_proxy_ajp.
  • CVE-2026-34032 โ€” ั‡ั‚ะตะฝะธะต ะดะฐะฝะฝั‹ั… ะธะท ะฟะฐะผัั‚ะธ ะฒะฝะต ะฒั‹ะดะตะปะตะฝะฝะพะณะพ ะฑัƒั„ะตั€ะฐ ะธะท-ะทะฐ ะพั‚ััƒั‚ัั‚ะฒะธั ะฟั€ะพะฒะตั€ะบะธ ะฝะฐ ะทะฐะฒะตั€ัˆะฐัŽั‰ะธะน ัั‚ั€ะพะบัƒ ะฝัƒะปะตะฒะพะน ัะธะผะฒะพะป ะฒ mod_proxy_ajp.
  • CVE-2026-34059 โ€” ัƒั‚ะตั‡ะบะฐ ัะพะดะตั€ะถะธะผะพะณะพ ะฟะฐะผัั‚ะธ ะฒ mod_proxy_ajp.

ะšั€ะพะผะต ั‚ะพะณะพ, ะฒ ะฝะพะฒะพะผ ะฒั‹ะฟัƒัะบะต ัƒัั‚ั€ะฐะฝะตะฝั‹ ะฝะต ัะฒัะทะฐะฝะฝั‹ะต ั ะฑะตะทะพะฟะฐัะฝะพัั‚ัŒัŽ ะพัˆะธะฑะบะธ ะฒ mod_http2 ะธ mod_md, ะฐ ั‚ะฐะบะถะต ะดะพะฑะฐะฒะปะตะฝั‹ ะฝะพะฒั‹ะต MIME-ั‚ะธะฟั‹ ะฒ ั„ะฐะนะป conf/mime.types: vnd.sqlite3, HEIC, HEIF.

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹