Apache HTTP Server: Mehrere Schwachstellen entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Apache HTTP Server veröffentlicht. Der weit verbreitete Webserver ist in vielen Unternehmensumgebungen im Einsatz.
Aktuelle Situation
Das Advisory CERTBUND WID-SEC-2026-3703 warnt vor mehreren Sicherheitslücken. Bislang sind keine detaillierten CVE-Nummern (Common Vulnerabilities and Exposures) öffentlich verfügbar. Dies erschwert eine genaue Risikobewertung derzeit noch.
Risikobewertung
Wir bewerten die Bedrohung als mittelhoch. Apache-HTTP-Server-Advisories haben historisch sowohl kritische Schwachstellen (etwa Remote Code Execution) als auch moderate Lücken enthalten. Eine präzise Einschätzung ist erst möglich, wenn die CVE-Details vorliegen.
Was ist zu tun?
Überprüfen Sie, welche Apache-Version in Ihrer Infrastruktur läuft. Beobachten Sie die offiziellen Quellen – insbesondere die Apache Security Advisories unter httpd.apache.org/security und DFN-CERT – auf vollständige Informationen. Bereiten Sie Ihre Patch-Management-Prozesse vor, um schnell reagieren zu können, sobald Updates verfügbar sind. Eine sofortige Aktion ist noch nicht erforderlich.
Quelle: CERT-Bund Advisory WID-SEC-2026-3703 · Risikostufe: MITTEL · Generiert am 03.10.2026