Apache HTTP Server 2.4.69 is uitgebracht en verhelpt 13 beveiligingslekken. Daarvan zijn er 3 kritiek en 10 hoog. Er is geen melding van actief misbruik. Door te updaten naar versie 2.4.69 los je ze allemaal op.
- 13 lekken opgelost
- 3 kritiek, 10 hoog
- Opgelost in versie 2.4.69
Wat moet je doen?
- Werk bij naar 2.4.69 Installeer Apache HTTP Server 2.4.69 op al je servers. Gebruik daarvoor de pakketbeheerder van je besturingssysteem of de officiële release van Apache.
- Begin met de kritieke lekken Voor de lekken in mod_rewrite, mod_http2 en mod_ssl geldt het hoogste cijfer (9,8). Geef servers waarop deze modules draaien daarom voorrang bij het bijwerken.
- Herstart de webserver en controleer de versie Start Apache opnieuw op, zodat de nieuwe versie echt actief wordt. Controleer daarna of de server versie 2.4.69 meldt en of je websites normaal werken. Zorg ook dat automatische updates aanstaan, als je pakketbeheerder dat ondersteunt.
- Rol de update centraal uit Beheer je meerdere servers? Rol de update dan centraal uit via je configuratiebeheer of patchbeheer. Zo weet je zeker dat geen enkele server op een oudere versie blijft draaien.
Alle lekken in deze update
Lekken met een eigen pagina op LekkenRadar zijn gelinkt. Bij de andere lekken verwijzen we naar de NVD.
| CVE | Ernst | Wat is het |
|---|---|---|
| CVE-2026-56154 | Kritiek 9,8 | Apache HTTP Server: lek in mod_rewrite |
| CVE-2026-57941 | Kritiek 9,8 | Apache HTTP Server mod_http2 use-after-free |
| CVE-2026-59797 | Kritiek 9,8 | Apache HTTP Server mod_ssl rechtenlek |
| CVE-2026-93546 | Hoog 8,8 | Apache HTTP Server mod_dav_fs-lek |
| CVE-2026-73636 | Hoog 8,1 | Apache httpd: omzeiling digest-authenticatie |
| CVE-2026-48005 | Hoog 7,5 | Apache httpd: fout in mod_auth_digest |
| CVE-2026-56449 | Hoog 7,5 | Apache HTTP Server: lek in mod_proxy_html |
| CVE-2026-59685 | Hoog 7,5 | Apache HTTP Server: geheugenfout op Windows |
| CVE-2026-63045 | Hoog 7,5 | Apache HTTP Server: lek in mod_proxy_ftp |
| CVE-2026-63292 | Hoog 7,5 | Apache httpd: bufferoverloop in mod_vhost_alias |
| CVE-2026-63686 | Hoog 7,5 | Apache httpd: crash in mod_xml2enc |
| CVE-2026-63718 | Hoog 7,5 | Apache httpd: response smuggling |
| CVE-2026-73637 | Hoog 7,3 | Apache httpd: use-after-free in mod_auth_digest |