CSIRT Toscana

Aggiornamenti di sicurezza per Apache HTTP Server (AL01/260505/CSIRT-ITA)

Data:
5 Maggio 2026

Impatto Sistemico

Alto (65.12)

Sintesi

Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “alta”, presente in Apache HTTP Server. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

Tipologia

  • Remote Code Execution

Prodotti e versioni affette

Apache HTTP Server, versione 2.4.66

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili, come indicato nel bollettino di sicurezza riportato nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2026-23918

Change log

Versione Note Data
1.0 Pubblicato il 05-05-2026 05/05/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

5 Maggio 2026, 09:27