Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

Apache HTTP Server 2.4.69: 13 beveiligingslekken opgelost

Apache HTTP Server 2.4.69 lost 13 lekken op, waarvan 3 kritiek. Lees welke het zijn en wat je moet doen.

Apache HTTP Server 2.4.69 is uitgebracht en verhelpt 13 beveiligingslekken, waarvan 3 kritiek en 10 hoog. Het gaat onder meer om lekken in mod_rewrite, mod_http2, mod_ssl en mod_dav_fs. Er is geen melding van actief misbruik, en de update lost alle 13 lekken op.

  • 13 lekken opgelost
  • 3 kritiek, 10 hoog
  • Opgelost in versie 2.4.69

Wat moet je doen?

  1. Werk bij naar versie 2.4.69 Installeer Apache HTTP Server 2.4.69 via je pakketbeheer of download de nieuwe versie van de projectsite. Controleer daarna met de versieopdracht van Apache dat de server echt op 2.4.69 draait.
  2. Herstart de webserver Start Apache opnieuw op, zodat de bijgewerkte onderdelen daadwerkelijk worden gebruikt. Een draaiende server met oude modules blijft kwetsbaar, ook als de update al is geïnstalleerd.
  3. Controleer automatische updates Kijk na of automatische updates aanstaan voor Apache op je server, zodat je volgende beveiligingsreleases niet hoeft te missen. Gebruik je een hostingpartij, vraag dan of zij de update al hebben doorgevoerd.
  4. Rol de update centraal uit Beheer je meerdere servers, rol versie 2.4.69 dan centraal uit met je gebruikelijke beheertools. Test eerst op één omgeving en controleer daarna of alle servers dezelfde versie draaien.

Alle lekken in deze update

Lekken met een eigen pagina op LekkenRadar zijn gelinkt. Bij de andere lekken verwijzen we naar de NVD.

CVEErnstWat is het
CVE-2026-56154Kritiek 9,8Apache HTTP Server: lek in mod_rewrite
CVE-2026-57941Kritiek 9,8Apache HTTP Server mod_http2 use-after-free
CVE-2026-59797Kritiek 9,8Apache HTTP Server mod_ssl rechtenlek
CVE-2026-93546Hoog 8,8Apache HTTP Server mod_dav_fs-lek
CVE-2026-73636Hoog 8,1Apache httpd: omzeiling digest-authenticatie
CVE-2026-48005Hoog 7,5Apache httpd: fout in mod_auth_digest
CVE-2026-56449Hoog 7,5Apache HTTP Server: lek in mod_proxy_html
CVE-2026-59685Hoog 7,5Apache HTTP Server: geheugenfout op Windows
CVE-2026-63045Hoog 7,5Apache HTTP Server: lek in mod_proxy_ftp
CVE-2026-63292Hoog 7,5Apache httpd: bufferoverloop in mod_vhost_alias
CVE-2026-63686Hoog 7,5Apache httpd: crash in mod_xml2enc
CVE-2026-63718Hoog 7,5Apache httpd: response smuggling
CVE-2026-73637Hoog 7,3Apache httpd: use-after-free in mod_auth_digest