FAMLog
Apache HTTP Server 2.4.56が公開
March 09, 2023
Apache HTTP Server 2.4.56が公開されています。
Apache HTTP ServerはオープンソースのWebサーバーソフトウェアです。2点のセキュリティ脆弱性に対応したApache HTTP Server 2.4.56では、mod_proxy_uwsgiにおけるHTTPレスポンス分割の問題(CVE-2023-27522)と、mod_rewriteとmod_proxyにおけるHTTPリクエスト分割の問題(CVE-2023-25690)が修正されています。
なお、macOSおよびUbuntu 18.04向けのClaris FileMaker ServerではWebサーバーにApache HTTP Serverが内部的に使用されていますが、Ubuntu 20.04ではWebサーバーとしてApache HTTP Serverの代わりにnginxが使用されるようになっています。
[関連]JVNVU#94155938: Apache HTTP Server 2.4における複数の脆弱性に対するアップデート(Japan Vulnerability Notes)