Apache httpd: Kritische Sicherheitslücken erfordern sofortige Maßnahmen

Das weit verbreitete Webserver-Programm Apache httpd weist mehrere kritische Sicherheitslücken auf. Diese ermöglichen es Angreifern, beliebigen Code mit den Rechten des Webserver-Dienstes auszuführen – ein sogenannter Remote Code Execution (RCE). Betroffen sind Apache-Installationen auf Linux, Windows, macOS und anderen Systemen.

Risikobewertung: Die Schwachstellen werden als KRITISCH eingestuft. Mit über 14 bekannten CVEs und dem RCE-Potenzial besteht ein hohes Risiko für Unternehmen, die Apache httpd in Produktivumgebungen betreiben. Angreifer könnten ohne Authentifizierung Zugriff auf Server erlangen.

Was ist zu tun?

  • Prüfen Sie sofort, welche Apache-httpd-Version in Ihrem Unternehmen läuft
  • Überwachen Sie die Verfügbarkeit von Sicherheits-Patches bei Ihrem Distributor oder Apache
  • Implementieren Sie interim Zugriffsbeschränkungen auf die httpd-Ports (Standard: 80, 443)
  • Spielen Sie verfügbare Patches innerhalb von 7 Tagen nach Veröffentlichung ein
  • Testen Sie Updates zunächst in einer Test-Umgebung

SentiGuard empfiehlt, diese Maßnahmen mit höchster Priorität umzusetzen. Bei Fragen zur Patch-Verwaltung kontaktieren Sie unser Support-Team.


Quelle: DFN-CERT Advisory 2026-2536 · Risikostufe: KRITISCH · Generiert am 06.07.2026

Related Posts

Red Hat Satellite: Mehrere Sicherheitslücken mit Administratorrechten-Risiko

Red Hat hat mehrere Schwachstellen in Red Hat Satellite und Red Hat Satellite Capsule bekannt gemacht. Die kritischste Lücke (CVE-2026-5136, CVSS 8.8) ermöglicht es authentifizierten Angreifern, Code auszuführen und Administratorrechte zu erlangen.

Read More

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Betroffen sind alle Linux-Systeme sowie Container-Infrastrukturen in Unternehmen.

Read More

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Die Lücken CVE-2026-43198 und CVE-2026-46244 ermöglichen es Angreifern, beliebigen Code über das Netzwerk auszuführen – ohne dass eine Authentifizierung erforderlich ist.

Read More