Une vulnérabilité de sévérité critique a été découverte dans Apache HTTP Server, affectant les versions 2.4.0 à 2.4.57. Cette faille, identifiée CVE-2025-12345, permet l'exécution de code à distance sans authentification.
Les chercheurs en sécurité estiment que plus de 500 000 serveurs sont potentiellement vulnérables. Apache a publié un correctif d'urgence dans la version 2.4.58.
Les administrateurs système sont fortement encouragés à mettre à jour leurs serveurs immédiatement ou à appliquer les mesures d'atténuation recommandées par Apache.
← Retour au blog