Multiple Apache HTTP Server Vulnerabilities Could Enable Code Execution Attacks
02/10/2026-06:31 02/10/2026-06:36 מחשבים וטכנולוגיה Cyber Security News דיווח
The Apache Software Foundation released Apache HTTP Server 2.4.69 on October 1, 2026, addressing security flaws that could enable code execution, server crashes, data leaks, and authentication bypass under specific conditions. Apache identifies the u
סיכום מאמרהמיזם Apache Software Foundation שחרר ב‑1 באוקטובר 2026 את גרסת Apache HTTP Server 2.4.69, אשר תוקנת מספר פגיעויות אבטחה קריטיות. לפי ההודעה, החולשות יכולות לאפשר ביצוע קוד מרחוק (Remote Code Execution), גרימת קריסת שרת, דליפת נתונים ועקיפת מנגנוני אימות, אך רק בתנאים ספציפיים ובהתקנות מסוימות. Apache מדגיש כי הפגיעויות נובעות משגיאות בניתוח בקשות HTTP ובטיפול במודולים מסוימים, ושהן ניתנות לניצול על ידי תוקפים שלא עברו אימות כאשר השרת מוגדר בצורה מסוימת. הפתרון המומלץ הוא עדכון מיידי לגרסה 2.4.69 או יישום ההפצת התיקונים הרלוונטיים מהמאגר הרשמי. מנהלי מערכות מתבקשים לבדוק את הגרסה הנוכחית, ליישם את העדכון ולבחון את קבצי הלוג לאיתור ניסיונות ניצול. עדכון בזמן מפחית משמעותית את הסיכון לפגיעה בשירות ולהחשפת מידע רגיש.תוכן זה נוצר על ידי בינה מלאכותית.