Versioni i serverit http Apache 2.4.66 me rregullimin e 5 dobësive

Lëshimi i serverit HTTP Apache 2.4.66, i cili adreson 5 vulnerabilitete dhe përmban disa dhjetëra ndryshime.

Vulnerabilitetet e eliminuara (dy të parat kanë nivel të moderuar rreziku, ndërsa të tjerat janë të ulët):

  • CVE-2025-66200 — organizimi i ekzekutimit tĂ« skripta CGI nga njĂ« pĂ«rdorues tjetĂ«r nĂ« konfigurime me mod_userdir dhe suexec pĂ«rmes manipulimeve me direktivĂ«n "RequestHeader" nĂ« skedarin .htaccess (nĂ«se pĂ«rdorimi i saj nĂ« .htaccess lejohet).
  • CVE-2025-59775 — vulnerabiliteti SSRF (Server-Side Request Forgery), qĂ« shkakton rrjedhjen e hash-it NTLM nĂ« njĂ« server tjetĂ«r kur pĂ«rdoret Apache httpd nĂ« platformĂ«n Windows nĂ« konfigurime me caktime "AllowEncodedSlashes On" dhe "MergeSlashes Off".
  • CVE-2025-65082 — mbi-shkĂ«rimi i variablave tĂ« mjedisit pĂ«r skriptat CGI pĂ«r shkak tĂ« ekzekutimit tĂ« papĂ«rshtatshĂ«m tĂ« simboleve kontrolluese (caktimi i variablave nĂ« konfigurime mund tĂ« mbi-shkruajĂ« vlerat e variablave, tĂ« llogaritura server pĂ«r CGI).
  • CVE-2025-58098 — dĂ«rgimi i njĂ« vargu tĂ« ekzekutuar tĂ« kĂ«rkesĂ«s nĂ« direktivĂ«n SSI (Server Side Includes) "" nĂ« konfigurime me mod_cgid nĂ« vend tĂ« mod_cgi.
  • CVE-2025-55753 — dĂ«rgimi i kĂ«rkesave ACME tĂ« vazhdueshme (pa vonesa midis kĂ«rkesave) pĂ«r rinovimin e certifikatĂ«s nĂ« modulin mod_md pas njĂ« numri tĂ« madh dĂ«shtimesh nĂ« pĂ«rpjekjen pĂ«r tĂ« rinovuar njĂ« certifikat tĂ« skaduar.

Mes përmirësimeve të pa lidhura me sigurinë:

  • Moduli mod_md me implementimin e protokollit ACME Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 2.6.6:
    • E shtuar mbĂ«shtetje pĂ«r zgjerimin e protokollit ARI (ACME Renewal Information), qĂ« lejon marrjen e informacionit mbi nevojĂ«n pĂ«r rinovimin e certifikatave dhe zgjedhjen e kohĂ«s mĂ« tĂ« mirĂ« pĂ«r rinovim. PĂ«r tĂ« aktivizuar ARI Ă«shtĂ« propozuar direktiva "MDRenewViaARI on|off".
    • Implementuar direktiva "MDInitialDelay" pĂ«r caktimin e njĂ« vonese nĂ« kontrollin e certifikatĂ«s pas rinisjes sĂ« serverit.
    • Vlera e parametrave MDRetryDelay (vonimi para pĂ«rpjekjes sĂ« pĂ«rsĂ«ritur pas njĂ« gabimi) Ă«shtĂ« rritur deri nĂ« 30 sekonda.
    • Ă«shtĂ« ndalur mbĂ«shtetja VPN-rrjetit tĂ« mbrojtur Tailscale.
    • Eliminuar gabimet dhe rrjedhjet e memories.
  • Moduli mod_http2 Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 2.0.35, ku Ă«shtĂ« shtuar direktiva "H2MaxStreamErrors" pĂ«r caktimin e limitit tĂ« numrit tĂ« gabimeve nĂ« njĂ« stream, pas arritjes sĂ« tĂ« cilit lidhja do tĂ« mbyllet.
  • NĂ« mod_http2 Ă«shtĂ« rregulluar trajtimi i saktĂ« i pĂ«rgjigjeve me kod 3 nga mod_cache.
  • NĂ« mod_proxy_http2 Ă«shtĂ« implementuar direktiva "ProxyErrorOverride" pĂ«r mbi-shkruajjen e kodit tĂ« gabimeve.
  • NĂ« mpm_common Ă«shtĂ« shtuar direktiva «ListenTCPDeferAccept», e cila lejon caktimin e vlerĂ«s sĂ« opsionit TCP_DEFER_ACCEPT (aktivizimi vetĂ«m kur mbĂ«rrijnĂ« tĂ« dhĂ«na nĂ« soket) pĂ«r soketin qĂ« dĂ«gjon.
  • NĂ« mod_ssl Ă«shtĂ« shtuar direktiva «SSLVHostSNIPolicy» pĂ«r tĂ« konfiguruar rregullat e pajtueshmĂ«risĂ« pĂ«r hostet virtuale.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster