Lëshimi i serverit http Apache 2.4.64 me zgjidhjen e 8 vulnerabiliteteve

Në u publikua versioni i serverit HTTP Apache 2.4.64, në të cilin janë eliminuar 8 vulnerabilitete dhe janë bërë 19 ndryshime.

Vulnerabilitetet e zgjidhura (katër të parat kanë një nivel të rrezikshmërisë të moderuar, ndërsa të tjerat janë të ulëta):

  • CVE-2024-42516 — mundĂ«sia e njĂ« sulmi pĂ«r ndarjen e pĂ«rgjigjeve HTTP nĂ« sistemet frontend-backend, qĂ« lejon çarjen e pĂ«rmbajtjes sĂ« titullit Content-Type nĂ« pĂ«rgjigje pĂ«r tĂ« infiltruar pĂ«rmbajtjen e pĂ«rgjigjeve nga pĂ«rdorues tĂ« tjerĂ«, tĂ« pĂ«rpunuara nĂ« tĂ« njĂ«jtin kanal midis frontend-it dhe backend-it.
  • CVE-2024-43394 — njĂ« vulnerabilitet specifik pĂ«r platformĂ«n Windows SSRF (Server-Side Request Forgery), i cili, gjatĂ« dĂ«rgimit tĂ« kĂ«rkesave tĂ« formatuara veçmas, mund tĂ« çojĂ« nĂ« rrjedhje tĂ« hash-eve NTLM nĂ« server, nĂ«n kontrollin e sulmuesve.
  • CVE-2025-53020 — njĂ« ndĂ«rprerje e shĂ«rbimit pĂ«rmes HTTP/2, qĂ« shkakton konsum tĂ« tepruar tĂ« memories.
  • CVE-2025-49812 — njĂ« vulnerabilitet nĂ« mod_ssl, qĂ« lejon njĂ« sulmues tĂ« kontrollojĂ« trafikun (MITM) tĂ« realizojĂ« zĂ«vendĂ«simin e seancĂ«s HTTP, duke u infiltruar gjatĂ« kalimit nga HTTP nĂ« HTTPS.
  • CVE-2025-23048 — pĂ«rshkueshmĂ«ri e kufizimeve tĂ« qasjes nĂ« mod_ssl gjatĂ« rikuperimit tĂ« njĂ« seance tĂ« ndĂ«rprerĂ«.
  • CVE-2025-49630 — njĂ« ndĂ«rprerje e shĂ«rbimit, qĂ« çon nĂ« ndalimin e funksionimit tĂ« modulit mod_proxy_http2.
  • CVE-2024-47252 — neglizhencĂ« e pĂ«rpunimit tĂ« karaktereve nĂ« informacionin e gabimeve mod_ssl, e regjistruar nĂ« log.
  • CVE-2024-43204 — vulnerabilitet SSFR nĂ« mod_headers, qĂ« lejon dĂ«rgimin e njĂ« kĂ«rkese dalĂ«se nga mod_proxy nĂ« adresĂ«n e caktuar nga sulmuesi.

Mes përmirësimeve të pa lidhura me sigurinë:

  • NĂ« mod_systemd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r aktivizimin nga soketi.
  • NĂ« modul mod_http2 Ă«shtĂ« shtuar direktiva H2MaxHeaderBlockLen pĂ«r kufizimin e madhĂ«sisĂ« sĂ« titujve HTTP nĂ« pĂ«rgjigje.
  • NĂ« mod_http2 Ă«shtĂ« siguruar arkivimi i informacionit mbi kohĂ«zgjatjen e kĂ«rkesave HTTP/2.
  • Moduli mod_md ka shtuar direktivat DProfile dhe MDProfileMandatory pĂ«r mbĂ«shtetje tĂ« zgjerimit tĂ« protokollit ACME, qĂ« implementon profilet e certifikatave.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster