ะัะตะดััะฐะฒะปะตะฝ ัะตะปะธะท HTTP-ัะตัะฒะตัะฐ Apache 2.4.67, ะฒ ะบะพัะพัะพะผ ััััะฐะฝะตะฝะพ 11 ััะทะฒะธะผะพััะตะน ะธ ะฒะฝะตัะตะฝะพ ะฝะตัะบะพะปัะบะพ ะธัะฟัะฐะฒะปะตะฝะธะน. ะะฐะธะฑะพะปะตะต ะพะฟะฐัะฝะฐั ััะทะฒะธะผะพััั (CVE-2026-23918) ะฒัะทะฒะฐะฝะฐ ะดะฒะพะนะฝัะผ ะพัะฒะพะฑะพะถะดะตะฝะธะตะผ ะฟะฐะผััะธ ะฒ ะผะพะดัะปะต mod_http2 ะธ ะฟะพัะตะฝัะธะฐะปัะฝะพ ะผะพะถะตั ะฟัะธะฒะตััะธ ะบ ัะดะฐะปัะฝะฝะพะผั ะฒัะฟะพะปะฝะตะฝะธั ะบะพะดะฐ ะฝะฐ ัะตัะฒะตัะต ัะตัะตะท ะผะฐะฝะธะฟัะปััะธะธ ั ะฟัะพัะพะบะพะปะพะผ HTTP/2. ะฃัะทะฒะธะผะพััั ะฟัะพัะฒะปัะตััั ัะพะปัะบะพ ะฒ ะฒัะฟััะบะต 2.4.66. ะัะพะฑะปะตะผะต ะฟัะธัะฒะพะตะฝ ััะพะฒะตะฝั ะพะฟะฐัะฝะพััะธ 8.8 ะธะท 10.
ะัั ะพะดะฝะฐ ััะทะฒะธะผะพััั (CVE-2026-24072) ั ััะพะฒะฝะตะผ ะพะฟะฐัะฝะพััะธ 8.8 ะฟัะธัััััะฒัะตั ะฒ ะผะพะดัะปะต mod_rewrite ะธ ะฟะพะทะฒะพะปัะตั ะปะพะบะฐะปัะฝัะผ ะฟะพะปัะทะพะฒะฐัะตะปัะผ ั ะพััะธะฝะณะฐ, ะธะผะตััะธะผ ะฟัะฐะฒะพ ัะพะทะดะฐะฒะฐัั ัะฐะนะปั ยซ.htaccessยป, ะฟัะพัะธัะฐัั ัะพะดะตัะถะธะผะพะต ะปัะฑัั ัะฐะนะปะพะฒ ะฒ ัะธััะตะผะต ั ะฟัะธะฒะธะปะตะณะธัะผะธ ะฟะพะปัะทะพะฒะฐัะตะปั ะฟะพะด ะบะพัะพััะผ ะทะฐะฟััะตะฝ ะฟัะพัะตัั httpd.
เจเฉฑเจ เจเจผเจคเจฐเจจเจพเจ เจเจฎเจเจผเฉเจฐเฉเจเจ:
- CVE-2026-28780 โ ะฟะตัะตะฟะพะปะฝะตะฝะธะต ะฑััะตัะฐ ะฒ mod_proxy_ajp, ะบะพัะพัะพะต ะผะพะถะตั ะฑััั ัะบัะฟะปัะฐัะธัะพะฒะฐะฝะพ ะฟัะธ ะฟะพะดะบะปััะตะฝะธะธ ะฟัะพะบัะธ ะบ ะฒัะตะดะพะฝะพัะฝะพะผั AJP-ัะตัะฒะตัั. ะงะตัะตะท ะฟะตัะตะดะฐัั ัะฟะตัะธะฐะปัะฝะพ ะพัะพัะผะปะตะฝะฝัั AJP-ัะพะพะฑัะตะฝะธะน (Apache JServ Protocol) ะผะพะถะฝะพ ะดะพะฑะธัััั ะทะฐะฟะธัะธ 4 ะฑะฐะนั ะทะฐ ะณัะฐะฝะธัั ะฒัะดะตะปะตะฝะฝะพะณะพ ะฑััะตัะฐ.
- CVE-2026-33523 โ ะฒะพะทะผะพะถะฝะพััั ัะพะฒะตััะตะฝะธั ะฐัะฐะบะธ ะฟะพ ัะฐะทะดะตะปะตะฝะธั ะพัะฒะตัะพะฒ HTTP ะฝะฐ ัะธััะตะผะฐั ััะพะฝััะฝะด-ะฑัะบะตะฝะด (HTTP response splitting), ะฟะพะทะฒะพะปัััะตะน ะดะพะฑะธัััั ะฟะพะดััะฐะฝะพะฒะบะธ ะดะพะฟะพะปะฝะธัะตะปัะฝัั ะทะฐะณะพะปะพะฒะบะพะฒ ะพัะฒะตัะฐ ะธะปะธ ัะฐััะตะฟะปะตะฝะธั ะพัะฒะตัะพะฒ ะดะปั ัะพะณะพ, ััะพะฑั ะฒะบะปะธะฝะธัััั ะฒ ัะพะดะตัะถะธะผะพะต ะพัะฒะตัะพะฒ ะดััะณะธะผ ะฟะพะปัะทะพะฒะฐัะตะปัะผ, ะพะฑัะฐะฑะฐััะฒะฐะตะผัั ะฒ ัะพะผ ะถะต ะฟะพัะพะบะต ะผะตะถะดั ััะพะฝััะฝะดะพะผ ะธ ะฑัะบะตะฝะดะพะผ.
- CVE-2026-33006 โ ะฐัะฐะบะฐ ะฟะพ ััะพัะพะฝะฝะธะผ ะบะฐะฝะฐะปะฐะผ (ะฐะฝะฐะปะธะท ะทะฐะดะตัะถะตะบ) ะฝะฐ mod_auth_digest, ะฟะพะทะฒะพะปัััะฐั ะพะฑะพะนัะธ Digest-ะฐััะตะฝัะธัะธะบะฐัะธั.
- CVE-2026-29168 โ ะพััััััะฒะธะต ะดะพะปะถะฝะพะณะพ ะพะณัะฐะฝะธัะตะฝะธั ะฒัะดะตะปัะตะผัั ัะตััััะพะฒ ะฟัะธ ะพะฑัะฐะฑะพัะบะต ัะฟะตัะธะฐะปัะฝะพ ะพัะพัะผะปะตะฝะฝะพะณะพ ะพัะฒะตัะฐ OCSP ะฒ mod_md.
- CVE-2026-29169 โ ัะฐะทัะผะตะฝะพะฒะฐะฝะธะต ะฝัะปะตะฒะพะณะพ ัะบะฐะทะฐัะตะปั ะฒ ะผะพะดัะปะต mod_dav_lock, ะบะพัะพัะพะต ะผะพะถะฝะพ ะธัะฟะพะปัะทะพะฒะฐัั ะดะปั ะฒัะทะพะฒะฐ ะฐะฒะฐัะธะนะฝะพะณะพ ะทะฐะฒะตััะตะฝะธั ัะตัะฒะตัะฝะพะณะพ ะฟัะพัะตััะฐ.
- CVE-2026-33007 โ ัะฐะทัะผะตะฝะพะฒะฐะฝะธะต ะฝัะปะตะฒะพะณะพ ัะบะฐะทะฐัะตะปั ะฒ ะผะพะดัะปะต mod_authn_socache, ะบะพัะพัะพะต ะผะพะถะฝะพ ะธัะฟะพะปัะทะพะฒะฐัั ะดะปั ะฒัะทะพะฒะฐ ะฐะฒะฐัะธะนะฝะพะณะพ ะทะฐะฒะตััะตะฝะธั ะดะพัะตัะฝะตะณะพ ะฟัะพัะตััะฐ ะฒ ะบะพะฝัะธะณััะฐัะธัั ั ะบััะธััััะธะผ ะฟัะพะบัะธ.
- CVE-2026-33857 โ ััะตะฝะธะต ะพะดะฝะพะณะพ ะฑะฐะนัะฐ ะธะท ะฟะฐะผััะธ ะฒะฝะต ะฒัะดะตะปะตะฝะฝะพะณะพ ะฑััะตัะฐ ะฒ ะผะพะดัะปะต mod_proxy_ajp.
- CVE-2026-34032 โ ััะตะฝะธะต ะดะฐะฝะฝัั ะธะท ะฟะฐะผััะธ ะฒะฝะต ะฒัะดะตะปะตะฝะฝะพะณะพ ะฑััะตัะฐ ะธะท-ะทะฐ ะพััััััะฒะธั ะฟัะพะฒะตัะบะธ ะฝะฐ ะทะฐะฒะตััะฐััะธะน ัััะพะบั ะฝัะปะตะฒะพะน ัะธะผะฒะพะป ะฒ mod_proxy_ajp.
- CVE-2026-34059 โ ััะตัะบะฐ ัะพะดะตัะถะธะผะพะณะพ ะฟะฐะผััะธ ะฒ mod_proxy_ajp.
ะัะพะผะต ัะพะณะพ, ะฒ ะฝะพะฒะพะผ ะฒัะฟััะบะต ััััะฐะฝะตะฝั ะฝะต ัะฒัะทะฐะฝะฝัะต ั ะฑะตะทะพะฟะฐัะฝะพัััั ะพัะธะฑะบะธ ะฒ mod_http2 ะธ mod_md, ะฐ ัะฐะบะถะต ะดะพะฑะฐะฒะปะตะฝั ะฝะพะฒัะต MIME-ัะธะฟั ะฒ ัะฐะนะป conf/mime.types: vnd.sqlite3, HEIC, HEIF.
เจธเจฐเฉเจค: opennet.ru
