脅威動向  2026-10-07(水)配信

Apache HTTP Server における権限管理の不備による脆弱性

脆弱性
Apache HTTP Server の mod_ssl モジュールにおける SSLRequire およびファイル関連の式に、不適切な権限管理の脆弱性が存在する。この脆弱性は Apache HTTP Server バージョン 2.4.0 から 2.4.68 までに影響を及ぼす。CVSS v3 スコアは 9.8 と極めて高く評価されており、ネットワーク経由で認証を必要とせず、低い攻撃複雑性で悪用が可能である。攻撃に成功した場合、情報の漏洩、データの改ざん、またはサービスの完全な停止を招く恐れがあり、Webサービスを提供する組織にとって極めて重大な脅威となる。
対象ソフト
世界中で広く利用されているオープンソースのWebサーバーである。Webサイトの公開やリバースプロキシとして、多くの組織で基幹インフラとして利用されている。
影響
リモートの攻撃者が、認証なしにサーバー上の機密情報へアクセスしたり、データを改ざんしたり、あるいはサービス運用妨害(DoS)を引き起こしたりすることが可能である。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →