Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
웹서버/DB

Apache HTTP Server 2.4.68 보안 패치 릴리스 – 13개 취약점 수정

Apache 소프트웨어 재단은 2026년 6월 8일 Apache HTTP Server 2.4.68을 발표하여 메모리 손상, 권한 상승, 원격 코드 실행 등 13개의 보안 취약점을 해결했습니다. 동시에 2026년 5월 4일에는 HTTP/2 프로토콜의 이중 해제 취약점을 수정한 2.4.67도 공개되었습니다.

2026.09.04  ·  24회  · 

Apache HTTP Server 2.4.68 주요 패치 내용

Apache 소프트웨어 재단은 2026년 6월 8일 Apache HTTP Server 2.4.68을 공식 릴리스하여 여러 모듈에 걸친 13개의 보안 취약점을 해결했습니다. 이 업데이트는 메모리 안전 문제, 특권 상승 결함, 서비스 거부 상태 및 입력 검증 약점을 포함합니다.

CVE-2026-44119는 .htaccess 파일의 표현식 처리에서의 중등도 권한 상승 취약점이며, CVE-2026-49975는 mod_http2의 메모리 소비 공격으로 인한 서비스 거부 취약점입니다. 추가로 버퍼 오버플로우, 사용 후 해제(use-after-free) 및 범위 초과 읽기 등 다양한 메모리 안전 문제가 수정되었습니다.

이전에 2026년 5월 4일에 공개된 Apache HTTP Server 2.4.67은 HTTP/2 프로토콜 구현에서의 이중 해제 취약점(CVE-2026-23918, CVSS 8.8)을 비롯한 11개의 취약점을 해결했습니다. 2.4.0부터 2.4.67까지의 모든 버전은 이번 업데이트에서 수정된 일부 취약점의 영향을 받습니다. 시스템 관리자는 모든 배포 환경에서 즉시 2.4.68 이상으로 업그레이드할 것이 권장됩니다.

WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원