ModSecurity: Kritische Sicherheitslücken in Web Application Firewall
Das DFN-CERT warnt vor mehreren Schwachstellen in ModSecurity, einer weit verbreiteten Web Application Firewall für Apache und nginx. Die Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen, Daten abzugreifen oder Dienste lahmzulegen – ohne sich authentifizieren zu müssen.
Risikobewertung
Die Schwachstellen (CVE-2026-103932, CVE-2026-61812, CVE-2026-61813, CVE-2026-73856, CVE-2026-73857) werden als mittleres Risiko eingestuft. Besonders kritisch ist das Bypass-Szenario: Wenn ModSecurity als primäre Schutzschicht vor Ihren Webanwendungen läuft, können Angreifer diese direkt angreifen. Betroffen sind Linux-Systeme (SLES 15, Ubuntu 22.04 LTS) mit Apache oder nginx. Windows-Systeme sind nicht betroffen.
Was ist zu tun?
Prüfen Sie zeitnah, ob ModSecurity in Ihrer Infrastruktur eingesetzt wird. Falls ja, aktualisieren Sie auf Version 3.0.17 oder 2.9.15 innerhalb der nächsten 30 Tage. Nutzen Sie offizielle Paketquellen oder Vendor-Backports. Bis zum Update sollten Sie zusätzliches Logging und Monitoring auf den betroffenen Webservern aktivieren, um verdächtige Aktivitäten zu erkennen.
Quelle: DFN-CERT Advisory 2026-5369 · Risikostufe: MITTEL · Generiert am 03.10.2026