Apache HTTP Server: DoS-Schwachstellen erfordern zeitnahe Patches
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Denial-of-Service-Schwachstellen im Apache HTTP Server. Das Advisory CERTBUND WID-SEC-2023-2712 betrifft Webserver, die in vielen Unternehmen im Einsatz sind.
Bei einem Denial-of-Service-Angriff wird ein Server durch gezielte Anfragen überlastet und wird dadurch für legitime Nutzer unerreichbar. Die betroffenen Schwachstellen im Apache HTTP Server können von außen ausgenutzt werden, ohne dass eine Authentifizierung erforderlich ist.
Risikobewertung
Das Risiko wird als mittel eingestuft. Zwar können Angreifer die Verfügbarkeit Ihrer Webservices beeinträchtigen, ein Zugriff auf sensible Daten ist jedoch nicht möglich. Dennoch sollte die Sicherheitslücke zeitnah geschlossen werden, um Ausfallzeiten zu vermeiden.
Was ist zu tun?
Prüfen Sie zunächst, welche Apache-Versionen in Ihrem Unternehmen laufen. Sobald der Hersteller Sicherheitsupdates bereitstellt, sollten diese innerhalb von 30 Tagen eingespielt werden. Als Übergangslösung können Sie Rate-Limiting oder Web Application Firewalls (WAF) einsetzen, um DoS-Angriffe zu erschweren. Beobachten Sie das Advisory auf weitere Informationen und CVE-Details.
Quelle: CERT-Bund Advisory WID-SEC-2023-2712 · Risikostufe: MITTEL · Generiert am 25.07.2026