الأمن · 5 أكتوبر 2026
إصدار تحديث جديد لمجموعة من الثغرات في Apache HTTPD
أصدر فريق تطوير خادم Apache HTTP في الأول من أكتوبر 2026 الإصدار الأحدث، النسخة 2.4.69. بينما قيم فريق أمن Apache التأثير على أنه منخفض نسبيًا، إلا أنه يحتوي على عدة ثغرات سجلت درجة 9.8 وفقًا لمقياس CVSS.
تتناول التحديثات 20 ثغرة، حيث لم تتضمن تقييمات المطورين أي ثغرات حادة، حيث تم تصنيفها ضمن فئات «حرجة» و«هامة». هناك 5 ثغرات تم تصنيفها على أنها «متوسطة»، تشمل ثغرات قد تؤدي إلى تنفيذ الشيفرة أو رفض الخدمة تحت ظروف معينة.
من بين الثغرات، توجد ثغرة «CVE-2026-63292» التي تم اكتشافها في وحدة «mod_vhost_alias» المتعلقة بالاستضافة الافتراضية، حيث يمكن أن تؤدي تلقي رأس Host يتجاوز 8192 بايت إلى رفض الخدمة أو تنفيذ شيفرة عشوائية.
تم معالجة ثغرات أخرى تتعلق بالذاكرة المحررة في وحدة «mod_http2» «CVE-2026-57941»، بالإضافة إلى ثغرات في «mod_dav» و«mod_dav_fs»، وثغرة «CVE-2026-59685» التي تسبب كتابة خارج الحدود أثناء معالجة المسارات في بيئة Windows. كما تم حل 15 ثغرة تم تصنيفها على أنها «منخفضة».