Rilevate nuove vulnerabilità di sicurezza in Apache HTTP Server
CVE-2024-40725; CVE-2024-40898
Sono state rese note 2 vulnerabilità elevate che riguardano l'applicativo server HTTP Apache.
Una di esse è attualmente sfruttata da threat actors e sono disponibili exploit proof-of-concept.
Prodotti e versioni affette
| Prodotti | Versioni affette |
| Apache HTTP Server 2.4.x | versioni precedenti alla 2.4.62 |
Azioni di mitigazione
Apache raccomanda vivamente di aggiornare tutte le installazioni interessate a una delle versioni fixate elencate (o a qualsiasi versione successiva disponibile).
| Prodotti | Versioni Fixate |
| Apache HTTP Server | 2.4.62 |
Riferimenti
https://httpd.apache.org/security/vulnerabilities_24.html
CVE-2024-40725
CVE-2024-40898
SOC

![[external Link]: Dipartimento per la trasformazione digitale](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/89d3384e-8482-4aa1-8ae3-05b637cd88dc/dipartimento-transformazione-digitale.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: ACN](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/ac0e1861-4b7f-4ba1-85de-2e7e39b5372f/acn.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: Siag](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/dd32e81c-8456-4c46-803a-21a6983881c3/siag.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)