FAMLog
Apache HTTP Server 2.4.53が公開
March 15, 2022
Apache HTTP Server 2.4.53が公開されています。
Apache HTTP Server 2.4.53では、HTTP Request Smuggling攻撃が可能になる脆弱性(CVE-2022-22720)や、mod_sedにおける整数オーバーフローまたはラップアラウンドおよび境界外書き込みの脆弱性(CVE-2022-23943)などが修正されています。
なお、Apache HTTP ServerはオープンソースのWebサーバーソフトウェアであり、macOS版およびLinux版のClaris FileMaker ServerではWebサーバーにApache HTTP Serverが内部的に使用されています。
[関連]JVNVU#99602154: Apache HTTP Server 2.4における複数の脆弱性に対するアップデート(Japan Vulnerability Notes)、Q&A: Apache Server をバージョン 2.4.51 にアップグレード後、FileMaker Server へのファイルのアップロードが失敗する、もしくは遅くなる(Claris ナレッジベース)