Apache HTTP Server: DoS-Schwachstellen erfordern zeitnahe Patches

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Denial-of-Service-Schwachstellen im Apache HTTP Server. Das Advisory CERTBUND WID-SEC-2023-2712 betrifft Webserver, die in vielen Unternehmen im Einsatz sind.

Bei einem Denial-of-Service-Angriff wird ein Server durch gezielte Anfragen überlastet und wird dadurch für legitime Nutzer unerreichbar. Die betroffenen Schwachstellen im Apache HTTP Server können von außen ausgenutzt werden, ohne dass eine Authentifizierung erforderlich ist.

Risikobewertung

Das Risiko wird als mittel eingestuft. Zwar können Angreifer die Verfügbarkeit Ihrer Webservices beeinträchtigen, ein Zugriff auf sensible Daten ist jedoch nicht möglich. Dennoch sollte die Sicherheitslücke zeitnah geschlossen werden, um Ausfallzeiten zu vermeiden.

Was ist zu tun?

Prüfen Sie zunächst, welche Apache-Versionen in Ihrem Unternehmen laufen. Sobald der Hersteller Sicherheitsupdates bereitstellt, sollten diese innerhalb von 30 Tagen eingespielt werden. Als Übergangslösung können Sie Rate-Limiting oder Web Application Firewalls (WAF) einsetzen, um DoS-Angriffe zu erschweren. Beobachten Sie das Advisory auf weitere Informationen und CVE-Details.


Quelle: CERT-Bund Advisory WID-SEC-2023-2712 · Risikostufe: MITTEL · Generiert am 25.07.2026

Related Posts

Microsoft Windows Terminal: Codeausführungs-Schwachstelle entdeckt

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Windows Terminal, die eine unbefugte Codeausführung ermöglicht. Das Advisory mit der ID CERTBUND WID-SEC-2026-2396 betrifft Systeme, auf denen Windows Terminal aktiv genutzt wird.

Read More

Microsoft Azure: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Azure veröffentlicht. Details zu den betroffenen Funktionen sind derzeit noch begrenzt verfügbar.

Read More

Apache HTTP Server: Mehrere Schwachstellen erfordern schnelles Handeln

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory für den Apache HTTP Server veröffentlicht. Betroffen sind mehrere Schwachstellen in dem weit verbreiteten Webserver.

Read More