Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-40438 In Ransomware-Kampagnen genutzt

Apache

Hersteller: Apache
9 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist das Proxy-Modul mod_proxy des Apache HTTP Servers. Durch einen speziell präparierten URI-Pfad in einer Anfrage lässt sich das Modul dazu bringen, die Anfrage an einen Zielserver weiterzuleiten, den der entfernte Angreifer selbst bestimmt. Damit liegt eine Server-Side Request Forgery vor: Der Webserver stellt Anfragen im Auftrag des Angreifers und tritt dabei als vertrauenswürdiger Absender auf. So können Systeme erreicht werden, die von außen eigentlich nicht zugänglich sind – etwa Dienste im internen Netz oder Verwaltungsschnittstellen hinter der Firewall. Ebenso lassen sich Antworten dieser internen Dienste abgreifen oder Zugriffskontrollen umgehen, die sich auf die Herkunft einer Anfrage stützen. Ausnutzbar ist die Schwäche ohne Anmeldung durch jeden, der Anfragen an den Server schicken kann; Voraussetzung ist eine Konfiguration, in der der Apache HTTP Server als Proxy arbeitet.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.