Notícias
RECOMENDAÇÃO 05/2021
[TLP:WHITE]
1. Em complemento à recomendação do CTIR Gov para atualização do Servidor Apache, emitida em 06/10/2021, informamos que a correção para as vulnerabilidades listadas na CVE-2021-41733, disponibilizada na versão 2.4.50, foi considerada insuficiente pela Apache Software Foundation.
2. Assim, de acordo com a nova CVE-2021-42013, as vulnerabilidades persistem e afetam as versões 2.4.49 e 2.4.50.
3. Recomendamos, desta forma, a atualização imediata dos Servidores Apache para a versão 2.4.51, lançada para sanar as vulnerabilidades supracitadas.
4. Recomendamos, ainda, o acesso aos links a seguir, que contêm informações detalhadas sobre as vulnerabilidades e suas correções:
- https://httpd.apache.org/security/vulnerabilities_24.html
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42013
Equipe CTIR Gov.
[TLP:WHITE]