[Link esterno] Sito internet - Provincia autonoma di Bolzano - Alto Adige

Rilevate nuove vulnerabilità di sicurezza in Apache HTTP Server

18/07/2024, 12:00

CVE-2024-40725; CVE-2024-40898

Sono state rese note 2 vulnerabilità elevate che riguardano l'applicativo server HTTP Apache.
Una di esse è attualmente sfruttata da threat actors e sono disponibili exploit proof-of-concept. 

Prodotti e versioni affette

ProdottiVersioni affette
Apache HTTP Server 2.4.xversioni precedenti alla 2.4.62

Azioni di mitigazione

Apache raccomanda vivamente di aggiornare tutte le installazioni interessate a una delle versioni fixate elencate (o a qualsiasi versione successiva disponibile). 

ProdottiVersioni Fixate
Apache HTTP Server2.4.62

Riferimenti

https://httpd.apache.org/security/vulnerabilities_24.html
CVE-2024-40725
CVE-2024-40898

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag