Lëshimi i serverit http Apache 2.4.66 me rregullimin e 5 vulnerabiliteteve

Një version i ri i serverit HTTP Apache 2.4.66 është publikuar, duke rregulluar 5 dobësi dhe bërë disa ndryshime të shumta.

Dobësitë e rregulluara (dy të parat kanë një nivel të moderuar rreziku, ndërsa të tjerat janë me rrezik të ulët):

  • CVE-2025-66200 — organizimi i ekzekutimit tĂ« skriptit CGI nga njĂ« pĂ«rdorues tjetĂ«r nĂ« konfigurimet me mod_userdir dhe suexec pĂ«rmes manipulimit me direktivĂ«n "RequestHeader" nĂ« skedarin .htaccess (nĂ«se pĂ«rdorimi i saj nĂ« .htaccess lejohet).
  • CVE-2025-59775 — dobĂ«sia SSRF (Server-Side Request Forgery), e cila çon nĂ« rrjedhjen e hashit NTLM nĂ« njĂ« server tjetĂ«r pĂ«r pĂ«rdorim tĂ« Apache httpd nĂ« platformĂ«n Windows nĂ« konfigurimet me cilĂ«simet "AllowEncodedSlashes On" dhe "MergeSlashes Off".
  • CVE-2025-65082 — tejkalimi i variablave tĂ« mjedisit pĂ«r skriptet CGI pĂ«r shkak tĂ« ekranuar tĂ« papĂ«rshtatshĂ«m tĂ« karaktereve kontrolluese (pĂ«rcaktimi i variablave nĂ« cilĂ«sime mund tĂ« tejkalojĂ« vlerat e variablave tĂ« llogaritur pĂ«r CGI). serverin CVE-2025-58098 — dĂ«rgimi i njĂ« shkrese tĂ« ekranuar tĂ« kĂ«rkesĂ«s nĂ« direktivĂ«n SSI (Server Side Includes) "" nĂ« konfigurimet me mod_cgid nĂ« vend tĂ« mod_cgi.
  • CVE-2025-55753 — dĂ«rgimi i kĂ«rkesave tĂ« vazhdueshme (pa ndĂ«rprerje midis kĂ«rkesave) pĂ«r pĂ«rditĂ«simin e certifikatĂ«s nĂ« modulin mod_md pas numrit tĂ« madh tĂ« dĂ«shtimeve kur pĂ«rpiqesh tĂ« pĂ«rditĂ«sosh njĂ« certifikatĂ« tĂ« skaduar.
  • CVE-2025-55753 — dĂ«rgimi i pĂ«rsĂ«ritjeve tĂ« vazhdueshme (pa vonesĂ« midis kĂ«rkesave) tĂ« kĂ«rkesave tĂ« rinovimit tĂ« certifikatĂ«s ACME nĂ« modulin mod_md pas njĂ« numri tĂ« madh dĂ«shtimesh gjatĂ« pĂ«rpjekjes pĂ«r tĂ« rinovuar njĂ« certifikatĂ« tĂ« skaduar.

Mes përmirësimeve që nuk lidhen me sigurinë:

  • Moduli mod_md me implementimin e protokollit ACME Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 2.6.6:
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r zgjerimin e protokollit ARI (ACME Renewal Information), i cili lejon tĂ« merrni informacion rreth nevojĂ«s pĂ«r pĂ«rditĂ«simin e certifikatave dhe tĂ« zgjidhni kohĂ«n optimale pĂ«r pĂ«rditĂ«simin. PĂ«r aktivizimin e ARI Ă«shtĂ« propozuar direktiva "MDRenewViaARI on|off".
    • ËshtĂ« implementuar direktiva "MDInitialDelay" pĂ«r tĂ« vendosur njĂ« vonesĂ« nĂ« kontrollin e certifikatĂ«s pas rinisjes sĂ« serverit.
    • Vlera e paracaktuar e parametrave MDRetryDelay (vonimi para njĂ« pĂ«rpjekjeje tĂ« dytĂ« pas njĂ« gabimi) Ă«shtĂ« rritur deri nĂ« 30 sekonda.
    • Ndalohet mbĂ«shtetja pĂ«r VPN- Tailscale.
    • JanĂ« rregulluar gabimet dhe rrjedhjet e memories.
  • Moduli mod_http2 Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 2.0.35, ku Ă«shtĂ« shtuar direktiva "H2MaxStreamErrors" pĂ«r tĂ« caktuar njĂ« kufi pĂ«r numrin e gabimeve nĂ« rrjedhĂ«, pas tĂ« cilave lidhja do tĂ« mbyllet.
  • NĂ« mod_http2 Ă«shtĂ« arritur pĂ«rpunimi korrekt i pĂ«rgjigjeve me kodin 3 nga mod_cache.
  • NĂ« mod_proxy_http2 Ă«shtĂ« implementuar direktiva "ProxyErrorOverride" pĂ«r tejkalimin e kodeve tĂ« gabimeve.
  • NĂ« mpm_common Ă«shtĂ« shtuar direktiva "ListenTCPDeferAccept", pĂ«rmes sĂ« cilĂ«s mund tĂ« vendosni vlerĂ«n e opsionit TCP_DEFER_ACCEPT (aktivizimi vetĂ«m kur vijnĂ« tĂ« dhĂ«na nĂ« socket) pĂ«r socketin qĂ« dĂ«gjon.
  • NĂ« mod_ssl Ă«shtĂ« shtuar direktiva "SSLVHostSNIPolicy" pĂ«r tĂ« konfiguruar rregulla pĂ«rkatĂ«se pĂ«r hostet virtual.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster