Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

Apache HTTP Server 2.4.69: 13 beveiligingslekken opgelost

Apache HTTP Server 2.4.69 lost 13 lekken op, waarvan 3 kritiek. Lees welke het zijn en wat je moet doen.

Apache HTTP Server 2.4.69 is uitgebracht en verhelpt 13 beveiligingslekken. Daarvan zijn er 3 kritiek en 10 hoog. Er is geen melding van actief misbruik. Door te updaten naar versie 2.4.69 los je ze allemaal op.

  • 13 lekken opgelost
  • 3 kritiek, 10 hoog
  • Opgelost in versie 2.4.69

Wat moet je doen?

  1. Werk bij naar 2.4.69 Installeer Apache HTTP Server 2.4.69 op al je servers. Gebruik daarvoor de pakketbeheerder van je besturingssysteem of de officiële release van Apache.
  2. Begin met de kritieke lekken Voor de lekken in mod_rewrite, mod_http2 en mod_ssl geldt het hoogste cijfer (9,8). Geef servers waarop deze modules draaien daarom voorrang bij het bijwerken.
  3. Herstart de webserver en controleer de versie Start Apache opnieuw op, zodat de nieuwe versie echt actief wordt. Controleer daarna of de server versie 2.4.69 meldt en of je websites normaal werken. Zorg ook dat automatische updates aanstaan, als je pakketbeheerder dat ondersteunt.
  4. Rol de update centraal uit Beheer je meerdere servers? Rol de update dan centraal uit via je configuratiebeheer of patchbeheer. Zo weet je zeker dat geen enkele server op een oudere versie blijft draaien.

Alle lekken in deze update

Lekken met een eigen pagina op LekkenRadar zijn gelinkt. Bij de andere lekken verwijzen we naar de NVD.

CVEErnstWat is het
CVE-2026-56154Kritiek 9,8Apache HTTP Server: lek in mod_rewrite
CVE-2026-57941Kritiek 9,8Apache HTTP Server mod_http2 use-after-free
CVE-2026-59797Kritiek 9,8Apache HTTP Server mod_ssl rechtenlek
CVE-2026-93546Hoog 8,8Apache HTTP Server mod_dav_fs-lek
CVE-2026-73636Hoog 8,1Apache httpd: omzeiling digest-authenticatie
CVE-2026-48005Hoog 7,5Apache httpd: fout in mod_auth_digest
CVE-2026-56449Hoog 7,5Apache HTTP Server: lek in mod_proxy_html
CVE-2026-59685Hoog 7,5Apache HTTP Server: geheugenfout op Windows
CVE-2026-63045Hoog 7,5Apache HTTP Server: lek in mod_proxy_ftp
CVE-2026-63292Hoog 7,5Apache httpd: bufferoverloop in mod_vhost_alias
CVE-2026-63686Hoog 7,5Apache httpd: crash in mod_xml2enc
CVE-2026-63718Hoog 7,5Apache httpd: response smuggling
CVE-2026-73637Hoog 7,3Apache httpd: use-after-free in mod_auth_digest