Máy chủ Apache đối mặt rủi ro lớn từ lỗi HTTP/2 mới phát hiện

Apache Software Foundation (ASF) đã phát hành các bản cập nhật bảo mật nhằm khắc phục nhiều lỗ hổng trong Apache HTTP Server, trong đó đáng chú ý là lỗ hổng CVE-2026-23918 với điểm CVSS 8.8. Lỗ hổng này được mô tả là lỗi “giải phóng bộ nhớ hai lần” (double free) trong quá trình xử lý giao thức HTTP/2, có thể dẫn đến tấn công từ chối dịch vụ (DoS) và thậm chí thực thi mã từ xa (RCE). Vấn đề ảnh hưởng đến phiên bản 2.4.66 và đã được khắc phục trong phiên bản 2.4.67. Lỗ hổng được phát hiện...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})