အဓိကအကြောင်းအရာသို့ သွားမည်
x

Apache HTTP Server တွင် ပြင်းထန်မှုအဆင့် “High” ရှိသောလုံခြုံရေးအားနည်းချက်

Apache Software Foundation မှ Apache HTTP Server တွင်ပြင်းထန်မှုအဆင့် “High ရှိသော လုံခြုံရေးအားနည်းချက်ကို ပြင်ဆင်ရန် security update များကို ထုတ်ပြန်ခဲ့ပါသည်။ ထိခိုက်နိုင်သော Product ကို အသုံးပြုနေသော Users နှင့် Administrator များအား နောက်ဆုံး Version သို့ Update ပြုလုပ်ရန် အကြံပြုထားပါသည်။

နောက်ခံ (Background)

Apache Software Foundation သည် HTTP/2 Protocol ဖြင့် Apache HTTP server တွင် ဖြစ်ပေါ်နေသည့် ပြင်းထန်မှုအဆင့် “High” ရှိသော လုံခြုံရေးအားနည်းချက် (CVE-2026-23918) ကိုဖြေရှင်းရန် Security Update များကို ထုတ်ပြန်ခဲ့ပါသည်။ဤအားနည်းချက်သည် (CVSS v3.1) အားနည်းချက် အမှတ်ပေးစနစ်အရ ရမှတ် 10 တွင် 8.8 ရှိပါသည်။

သက်ရောက်မှု ( Impact )

Double Free နှင့် ဖြစ်နိုင်ခြေရှိသော Remote Code Excution (RCE) အားနည်းချက်ကို အောင်မြင်စွာ အသုံးချနိုင်ပါက Remote Unauthenticated Attacker တစ်ဦးသည် Apache HTTP Server လုပ်ငန်းစဉ်များကို ပျက်စီးသွားစေနိုင်ခြင်း၊ (DoS) တိုက်ခိုက်မှုများ ဖြစ်ပေါ်စေနိုင်ခြင်း (သို့မဟုတ်) အချို့သော အခြေအနေများတွင် တိုက်ခိုက်ခံရသည့် System ပေါ်၌ အဖျက်အမှောင့်ကုဒ်ကို လုပ်ဆောင်နိုင်မည်ဖြစ်သည်။

ထိခိုက်နိုင်သော Product များ (Affected Products)

ဤအားနည်းချက်သည် Apache HTTP Server 2.4.66 version ကို ထိခိုက်နိုင်ပါသည်။

အကြံပြုချက်များ (Recommendations)

Affected Product ကို အသုံးပြုနေသော User များနှင့် Administrator များအနေဖြင့် နောက်ဆုံး Version သို့ ချက်ချင်း Update ပြုလုပ်ရန် အကြံပြုထားပါသည်။

References

https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-049/

https://httpd.apache.org/security/vulnerabilities_24.html