Opserve Opserve Opserve
  • Home
  • Server management
    • Nieuws & Updates
  • Cloud services
    • Cases
  • Werken bij
  • Over ons
    • Certificeringen
    • Vacatures
  • Home
  • Server management
  • Nieuws & Updates
  • Ernstige kwetsbaarheden in Apache httpd webserver
Ernstige kwetsbaarheden in Apache httpd webserver

24 december 2021

Het NCSC meldt 2 kwetsbaarheden in de Apache httpd webserver die door kwaadwillenden op afstand kunnen worden misbruikt. 

De servers die wij beheren zijn niet kwetsbaar voor de kwetsbaarheid met kenmerk CVE-2021-44224: we hebben geen 'forward proxy' configuraties kunnen vinden op de servers.

Op een aantal servers hebben we mod_lua configuratie gevonden die het mogelijk zou maken om de kwetsbaarheid met kenmerk CVE-2021-44790 te misbruiken. We hebben de klanten voor wie we deze servers beheren geïnformeerd middels een servicedesk ticket.

Helaas is het op veel servers nog niet mogelijk om de Apache httpd webserver te updaten naar de veilige 2.4.52 release, omdat nog niet alle Linux distributies deze versie beschikbaar stellen. Daarom hebben we uitgezocht of het noodzakelijk is dat mod_lua op deze servers actief is. Dat is op geen van de servers het geval, we hebben de mod_lua module daarom kunnen deactiveren op alle servers waar Apache httpd nog niet geupdate kan worden.

Terug naar overzicht

Belangrijk nieuws
  • 25 mei 2022 Populaire PHP en Python libraries gebruikt voor het stelen van AWS credentials
  • 21 april 2022 Debian 9 End-of-life datum nadert
  • 09 maart 2022 'The Dirty Pipe' kwetsbaarheid in de Linux Kernel
  • 01 februari 2022 Ernstige kwetsbaarheden in Samba
  • 26 januari 2022 Ernstige kwetsbaarheid in polkit geeft root rechten aan lokale gebruikers
  • 15 december 2021 Zeer ernstige kwetsbaarheid in All-in-one-SEO-Pack Wordpress plugin
  • 1
  • 2
Server management
  • Nieuws & Updates
Cloud services
  • Cases
Over ons
  • Certificeringen
  • Contact
  • Vacatures
  • Privacy statement
Neem contact op

Opserve B.V.
Polakweg 7, 2288 GG
Rijswijk, Nederland

088-4884444
info@opserve.nl
KvK 68773021
Opserve

©2022 by Opserve