ModSecurity: Kritische Sicherheitslücken in Web Application Firewall

Das DFN-CERT warnt vor mehreren Schwachstellen in ModSecurity, einer weit verbreiteten Web Application Firewall für Apache und nginx. Die Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen, Daten abzugreifen oder Dienste lahmzulegen – ohne sich authentifizieren zu müssen.

Risikobewertung

Die Schwachstellen (CVE-2026-103932, CVE-2026-61812, CVE-2026-61813, CVE-2026-73856, CVE-2026-73857) werden als mittleres Risiko eingestuft. Besonders kritisch ist das Bypass-Szenario: Wenn ModSecurity als primäre Schutzschicht vor Ihren Webanwendungen läuft, können Angreifer diese direkt angreifen. Betroffen sind Linux-Systeme (SLES 15, Ubuntu 22.04 LTS) mit Apache oder nginx. Windows-Systeme sind nicht betroffen.

Was ist zu tun?

Prüfen Sie zeitnah, ob ModSecurity in Ihrer Infrastruktur eingesetzt wird. Falls ja, aktualisieren Sie auf Version 3.0.17 oder 2.9.15 innerhalb der nächsten 30 Tage. Nutzen Sie offizielle Paketquellen oder Vendor-Backports. Bis zum Update sollten Sie zusätzliches Logging und Monitoring auf den betroffenen Webservern aktivieren, um verdächtige Aktivitäten zu erkennen.


Quelle: DFN-CERT Advisory 2026-5369 · Risikostufe: MITTEL · Generiert am 03.10.2026

Related Posts

PostgreSQL: 15 Schwachstellen erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken in PostgreSQL (Advisory DFN 2026-5106). Betroffen sind Linux-Systeme, insbesondere Ubuntu 22.04 LTS und SLES 15.

Read More

OpenSSL: Elf Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken in OpenSSL, die Denial-of-Service-Angriffe und Informationsoffenlegung ermöglichen. Betroffen sind elf CVEs, darunter CVE-2026-35189, CVE-2026-35191 und weitere.

Read More

.NET Core unter Linux: Zwei Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat zwei Sicherheitslücken in .NET Core identifiziert, die Linux-Systeme betreffen. Die Schwachstellen ermöglichen sowohl die Offenlegung von Informationen als auch eine Eskalation von Benutzerrechten.

Read More