Máy chủ Apache đối mặt rủi ro lớn từ lỗi HTTP/2 mới phát hiện

vnrcraw3
Nguyễn Thùy Linh
Phản hồi: 0

Nguyễn Thùy Linh

Thành viên nổi tiếng
Apache Software Foundation (ASF) đã phát hành các bản cập nhật bảo mật nhằm khắc phục nhiều lỗ hổng trong Apache HTTP Server, trong đó đáng chú ý là lỗ hổng CVE-2026-23918 với điểm CVSS 8.8. Lỗ hổng này được mô tả là lỗi “giải phóng bộ nhớ hai lần” (double free) trong quá trình xử lý giao thức HTTP/2, có thể dẫn đến tấn công từ chối dịch vụ (DoS) và thậm chí thực thi mã từ xa (RCE). Vấn đề ảnh hưởng đến phiên bản 2.4.66 và đã được khắc phục trong phiên bản 2.4.67. Lỗ hổng được phát hiện...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
DL: 06 Tháng 05 năm 2026
AL:
Ngày:
Tháng:
Năm:
Back
Top