Apache Portable Runtime: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das CERT-Bund hat ein Sicherheitsadvisory zu mehreren Schwachstellen in der Apache Portable Runtime (APR) veröffentlicht. APR ist eine Basisbibliothek, die vom Apache HTTP Server verwendet wird – einem weit verbreiteten Webserver in Unternehmensumgebungen.

Risikobewertung

Die Schwachstellen werden mit mittlerer Risikostufe bewertet. Bislang liegen keine detaillierten Informationen wie CVE-Nummern oder CVSS-Scores vor, was eine präzise Risikoanalyse erschwert. Historisch zeigt sich jedoch: APR-Schwachstellen können kritisch sein und umfassen Speicherfehler oder Integer-Overflows, die teilweise remote über den Apache HTTP Server ausgenutzt werden können.

Falls Sie Apache HTTP Server produktiv einsetzen, ist Handeln erforderlich.

Was ist zu tun?

Überwachen Sie den offiziellen Apache APR Security-Kanal (https://apr.apache.org/) sowie das DFN-CERT-Advisory auf aktualisierte Informationen. Prüfen Sie parallel, welche APR-Version auf Ihren Systemen läuft. Sobald CVE-Details und CVSS-Scores verfügbar sind, führen Sie eine erneute Risikobewertung durch. Spielen Sie verfügbare Sicherheitsupdates für APR und Apache HTTP Server im nächsten Wartungsfenster ein.


Quelle: CERT-Bund Advisory WID-SEC-2023-0245 · Risikostufe: MITTEL · Generiert am 11.09.2026

Related Posts

Microsoft Developer Tools: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Developer Tools. Betroffen sind Werkzeuge wie Visual Studio, .NET SDK, MSBuild und Azure CLI.

Read More

PostgreSQL: CERT-Bund warnt vor mehreren Schwachstellen

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in PostgreSQL veröffentlicht. Die Datenbank-Software ist in vielen Unternehmensumgebungen im Einsatz.

Read More

Microsoft-Schwachstellen in Windows Terminal und Copilot-Tools

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows Terminal, 365 Copilot und GitHub Copilot veröffentlicht (CERTBUND WID-SEC-2026-2320).

Read More