Un aggiornamento critico di Apache HTTP Server ha risolto 5 vulnerabilità, tra cui una falla di grave entità che può portare all’esecuzione di codice remoto. Il problema colpisce la versione 2.4.66 e sfrutta HTTP/2. Gli amministratori di sistema devono agire subito con le attività di patching, aggiornando alla 2.4.67 o applicando delle specifiche mitigazioni temporanee per ridurre l’esposizione al rischio.
Apache HTTP Server ha rilasciato la nuova versione 2.4.67 il 4 maggio 2026, correggendo cinque vulnerabilità delle quali una di carattere critico.
Si tratta del bug di sicurezza monitorato con il codice CVE-2026-23918, di grave entità (CVSS 8.8). Il problema nasce da una doppia “deallocazione di memoria” all’interno dell’implementazione di HTTP/2. Questa tipologia di errore permette ad un attaccante di manipolare la memoria heap e deviare l’esecuzione del codice.
In sintesi c’è la possibilità concreta di esecuzione di codice remoto. La vulnerabilità è stata segnalata il 10 dicembre 2025 da Bartlomiej Dmitruk e Stanislaw Strzalkowski mentre la patch di sicurezza è arrivata subito dopo, ma solo ora è distribuita pubblicamente.
Advertising
Le altre vulnerabilità: meno gravi, ma non trascurabili
Accanto al bug principale, ci sono altri 4 cve emesse, La prima, il CVE-2026-24072 riguarda mod_rewrite e l’uso delle espressioni ap_expr. Qui il rischio è un’escalation dei privilegi. Gli utenti locali possono leggere file arbitrari con i permessi del server. Di seguito tutte le CVE emesse nel bollettino di sicurezza.
Tra queste, CVE-2026-28780 introduce un buffer overflow il quale risulta sfruttabile tramite un server AJP malevolo. Si aggiunge il CVE-2026-29168 che consente attacchi di tipo resource exhaustion, e il CVE-2026-29169, il quale può portare a denial of service.
Mitigazioni e verifica: cosa fare subito
La soluzione migliore risulta essere sempre la stessa: aggiornare alla versione 2.4.67. Se l’aggiornamento non è immediatamente possibile:
Gli amministratori possono controllare la versione con il comando:
httpd -v
Advertising
Se il risultato mostra 2.4.66 o inferiore, il sistema è potenzialmente vulnerabile. Attenzione particolare va posta ai moduli attivi. Non basta sapere la versione: serve capire cosa è esposto.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Carolina Vivianti è consulente/Advisor autonomo in sicurezza informatica con esperienza nel settore tech e security. Ha lavorato come Security Advisor per Ford EU/Ford Motor Company e Vodafone e ha studi presso la Sapienza Università di Roma.
Aree di competenza:Cybersecurity, IT Risk Management, Security Advisory, Threat Analysis, Data Protection, Cloud Security, Compliance & Governance
Dopo il successo delle scorse edizioni, Red Hot Cyber è lieta di annunciare una nuova live-class del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi e-learning pre-registrati, queste lezioni online in tempo reale, condotte dal professor Pietro Melillo, offrono un’esperienza formativa interattiva e coinvolgente, ideale per approfondire i contenuti e affrontare casi pratici.
Le Live Class sono progettate per garantire un apprendimento mirato e personalizzato, con un massimo di 14 partecipanti per sessione. Questo consente di adattare il percorso formativo alle esigenze specifiche, ma anche di mantenere alta la qualità: i posti sono limitati e nelle scorse edizioni sono andati in sold-out due settimane prima dell’inizio. Prenota subito per assicurarti il tuo posto!
Docente: Pietro Melillo, PhD presso l’Università del Sannio e docente presso IUSI University
Livello: Intermedio
Durata: 15 ore in Live Class con docente dal vivo
Prerequisiti: Navigazione Internet e conoscenze base di sicurezza informatica
Certificazione : Cyber Threat Intelligence Professional (CTIP) previo superamento dell’esame finale
Opportunità post-corso: Accesso al laboratorio operativo DarkLab per attività pratiche di intelligence
Al termine del corso, potrai accedere all’esclusivo Laboratorio di Intelligence DarkLab, un ambiente operativo dove mettere in pratica le competenze acquisite. Sarà l’occasione per sperimentare attività di investigazione nel Dark Web, analisi delle minacce e redazione di report di intelligence e ricerche approfondite.