{"id":9214,"date":"2026-07-29T08:40:47","date_gmt":"2026-07-29T08:40:47","guid":{"rendered":"https:\/\/locaterisk.com\/de\/?p=9214"},"modified":"2026-07-29T10:41:13","modified_gmt":"2026-07-29T10:41:13","slug":"apache-traffic-server","status":"publish","type":"post","link":"https:\/\/locaterisk.com\/en\/apache-traffic-server\/","title":{"rendered":"Seven Critical Vulnerabilities in Apache Traffic Server (up to CVSS 10.0)"},"content":{"rendered":"\r\n<div class=\"wp-block-lr-blog-article-header-module\">\r\n    <div class=\"content\">\r\n\t\t<div class=\"headline\">\r\n\t\t\t<button class=\"to-blog-button\">Back to blog                <a href=\"https:\/\/locaterisk.com\/en\/blog\/\"><\/a>\r\n\t\t\t<\/button>\r\n\t\t\t\t\t<\/div>\r\n        <div class=\"main-content\">\r\n\t\t\t\t\t\t<!--\r\n            <div class=\"header\">\r\n                <h6> <\/h6>\r\n            <\/div>\r\n\t\t\t\t\t\t-->\r\n            <h1 class=\"title\">Sieben kritische L\u00fccken in Apache Traffic Server (bis CVSS 10.0)<\/h1>\r\n            <p class=\"paragraph\"><br><span class=\"lr-ai-disclosure\" style=\"display:block;margin:8px 0 28px;font-size:14px;line-height:1.4;color:#8b93a7;font-family:inherit;font-style:italic;\">Dieser Text wurde mit k\u00fcnstlicher Intelligenz (KI) erstellt.<\/span><strong>Update 29.07.2026:<\/strong> Zus\u00e4tzlich wurden CVE-2026-58154, CVE-2026-58155 (CVSS 9.2) und CVE-2026-58162 (CVSS 10.0) bekannt. Alle drei Schwachstellen betreffen dieselben Versionsbereiche und sind in den Versionen 9.2.15 und 10.1.4 behoben. Details siehe unten.<br><br>Am 29. Juli 2026 hat die Apache Software Foundation ein Advisory f\u00fcr den Apache Traffic Server ver\u00f6ffentlicht, das sieben kritische Schwachstellen beschreibt. Vier dieser L\u00fccken sind mit einem CVSS-Score von <strong>10.0<\/strong> als maximal kritisch eingestuft. Die Schwachstellen erm\u00f6glichen Angriffe wie Request Smuggling und die Generierung von Zertifikaten auf Basis angreiferkontrollierter Eingaben, die es Angreifern erlauben, Sicherheitskontrollen zu umgehen und Backend-Systeme zu kompromittieren. Betroffen sind zahlreiche Versionen der weit verbreiteten Caching- und Proxy-Software.<br><br>Es ist nicht das erste Mal, dass der Apache Traffic Server mit schwerwiegenden Sicherheitsl\u00fccken in die Schlagzeilen ger\u00e4t: Bereits im April 2026 ver\u00f6ffentlichte die Apache Software Foundation ein Notfall-Advisory mit CVE-2025-58136 (Denial-of-Service) und CVE-2025-65114 (Request Smuggling). Das erneute Auftreten von Request-Smuggling-Schwachstellen unterstreicht die Notwendigkeit eines kontinuierlichen Monitorings dieser Infrastrukturkomponente. (Quelle: <a href=\"https:\/\/cybersecuritynews.com\/apache-traffic-server-dos-vulnerabilities\/\" target=\"_blank\" rel=\"noreferrer noopener\">Cyber Security News, April 2026<\/a>)<br><br><a href=\"#cve-check\" class=\"lr-cveqc-jump\" style=\"display:inline-block;font-weight:700;color:#26d9c3;text-decoration:none;\">Sind meine Systeme betroffen? Jetzt pr\u00fcfen \u2192<\/a><\/p>\r\n        <\/div>\r\n    <\/div>\r\n<\/div>\r\n\r\n\r\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"400\" height=\"400\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure.png\" alt=\"Sieben kritische L\u00fccken in Apache Traffic Server (bis CVSS 10.0)\" class=\"wp-image-9138\" srcset=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure.png 400w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure-300x300.png 300w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure-150x150.png 150w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure-12x12.png 12w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/figure><\/div>\n\n\n<h2 class=\"wp-block-heading\"><strong>Die Schwachstellen im Detail<\/strong><\/h2>\n\n\n\n<p>Das <a href=\"https:\/\/lists.apache.org\/thread\/5prl9glcm9g2swnq9hqxvnokylm1gr6d\" target=\"_blank\" rel=\"noreferrer noopener\">Advisory der Apache Software Foundation<\/a> fasst sieben schwerwiegende Sicherheitsl\u00fccken zusammen, die von einem Angreifer ohne Authentifizierung aus der Ferne ausgenutzt werden k\u00f6nnen. Die hohe Kritikalit\u00e4t ergibt sich aus der geringen Angriffskomplexit\u00e4t in Verbindung mit dem potenziell hohen Schaden f\u00fcr die Vertraulichkeit und Integrit\u00e4t von Daten.<\/p>\n\n\n\n<p>Die gemeldeten Schwachstellen sind:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-58150 (CVSS 10.0):<\/strong> Der Server lehnt den <strong>Transfer-Encoding<\/strong>-Header in HTTP\/2-Anfragen nicht ab, was Downgrade Request Smuggling erm\u00f6glicht.<\/li>\n\n\n\n<li><strong>CVE-2026-57834 (CVSS 10.0):<\/strong> Eine weitere Request-Smuggling-L\u00fccke, die durch fehlerhaft formatierte \u201echunked&#8220; Nachrichten ausgenutzt werden kann.<\/li>\n\n\n\n<li><strong>CVE-2026-33267 (CVSS 10.0):<\/strong> Eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation), die nicht spezifizierte, weitreichende Angriffe erlaubt.<\/li>\n\n\n\n<li><strong>CVE-2026-58162 (CVSS 10.0):<\/strong> Das certifier-Plugin des Apache Traffic Server generiert Zertifikate auf Basis angreiferkontrollierter Client-SNI-Werte, was schwerwiegende Angriffe auf die Integrit\u00e4t und Verf\u00fcgbarkeit erm\u00f6glicht.<\/li>\n\n\n\n<li><strong>CVE-2026-41920 (CVSS 9.3):<\/strong> Eine fehlerhafte Zugriffskontrolle (Improper Access Control), die unautorisierten Zugriff auf gesch\u00fctzte Ressourcen erm\u00f6glichen kann.<\/li>\n\n\n\n<li><strong>CVE-2026-58154 (CVSS 9.2):<\/strong> Eine kritische Schwachstelle, die Angreifern erm\u00f6glicht, die Vertraulichkeit und Integrit\u00e4t von Daten zu gef\u00e4hrden.<\/li>\n\n\n\n<li><strong>CVE-2026-58155 (CVSS 9.2):<\/strong> Eine weitere kritische Schwachstelle mit \u00e4hnlichem Schadenspotenzial f\u00fcr Vertraulichkeit und Integrit\u00e4t.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Betroffene Systeme und Patch-Verf\u00fcgbarkeit<\/strong><\/h2>\n\n\n\n<p>Die Schwachstellen betreffen unterschiedliche Versionsbereiche des Apache Traffic Server \u2014 abh\u00e4ngig vom jeweiligen CVE. Die folgende Tabelle gibt einen \u00dcberblick:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>CVE<\/th><th>Betroffene Versionen<\/th><th>Empfohlener Fix<\/th><\/tr><\/thead><tbody><tr><td>CVE-2026-58150<\/td><td>8.0.0\u20138.1.9, 9.0.0\u20139.2.14, 10.0.0\u201310.1.3<\/td><td>9.2.15 oder 10.1.4<\/td><\/tr><tr><td>CVE-2026-57834<\/td><td>8.0.0\u20138.1.9, 9.0.0\u20139.2.14, 10.0.0\u201310.1.3<\/td><td>9.2.15 oder 10.1.4<\/td><\/tr><tr><td>CVE-2026-33267<\/td><td>9.2.0\u20139.2.14, 10.1.0\u201310.1.3<\/td><td>9.2.15 oder 10.1.4<\/td><\/tr><tr><td>CVE-2026-41920<\/td><td>9.0.0\u20139.1.14, 10.0.0\u201310.1.3<\/td><td>9.1.15 oder 10.1.4<\/td><\/tr><tr><td>CVE-2026-58154<\/td><td>8.0.0\u20138.1.9, 9.0.0\u20139.2.14, 10.0.0\u201310.1.3<\/td><td>9.2.15 oder 10.1.4<\/td><\/tr><tr><td>CVE-2026-58155<\/td><td>8.0.0\u20138.1.9, 9.0.0\u20139.2.14, 10.0.0\u201310.1.3<\/td><td>9.2.15 oder 10.1.4<\/td><\/tr><tr><td>CVE-2026-58162<\/td><td>8.0.0\u20138.1.9, 9.0.0\u20139.2.14, 10.0.0\u201310.1.3<\/td><td>9.2.15 oder 10.1.4<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>Wichtig: CVE-2026-33267 betrifft ausschlie\u00dflich den 9.2.x- und 10.1.x-Zweig \u2014 Installationen auf 8.x oder 9.0.x\/9.1.x sind von dieser L\u00fccke nicht betroffen. CVE-2026-41920 betrifft den 9.0.x\/9.1.x-Zweig; f\u00fcr diese Installationen lautet der empfohlene Fix-Pfad <strong>9.1.15<\/strong> (nicht 9.2.15).<\/p>\n\n\n\n<p>Eine besondere Herausforderung stellt die Patch-Situation dar. Das Advisory empfiehlt ein Upgrade auf die Versionen <strong>9.2.15<\/strong> oder <strong>10.1.4<\/strong>. Zum Zeitpunkt der Ver\u00f6ffentlichung dieses Artikels waren diese Versionen jedoch noch nicht auf der offiziellen Download-Seite des Apache-Projekts gelistet. Diese Diskrepanz zwischen der Ank\u00fcndigung und der \u00f6ffentlichen Verf\u00fcgbarkeit der Patches schafft operative Unsicherheit f\u00fcr Administratoren, die den Status der neuen Releases aktiv beobachten m\u00fcssen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>CVE-2026-58154 und CVE-2026-58155: Weitere kritische Schwachstellen<\/strong><\/h2>\n\n\n\n<p>Die beiden zus\u00e4tzlich gemeldeten Schwachstellen CVE-2026-58154 und CVE-2026-58155 sind mit einem CVSS-Score von <strong>9.2<\/strong> als kritisch eingestuft. Beide L\u00fccken betreffen dieselben Versionsbereiche wie CVE-2026-58150 und CVE-2026-57834 (8.0.0\u20138.1.9, 9.0.0\u20139.2.14, 10.0.0\u201310.1.3) und erm\u00f6glichen Angreifern ohne Authentifizierung aus der Ferne, die Vertraulichkeit und Integrit\u00e4t von Daten zu gef\u00e4hrden. Der Angriffsvektor ist netzwerkbasiert (AV:N) mit geringer Angriffskomplexit\u00e4t (AC:L), was die Ausnutzung erleichtert.<\/p>\n\n\n\n<p>Die Schwachstellen sind in denselben Patch-Versionen behoben wie die \u00fcbrigen CVEs: <strong>9.2.15<\/strong> und <strong>10.1.4<\/strong>. Administratoren, die diese Versionen einspielen, schlie\u00dfen damit alle sieben im Advisory beschriebenen L\u00fccken.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>CVE-2026-58162: Zertifikatsgenerierung auf Basis angreiferkontrollierter Eingaben<\/strong><\/h2>\n\n\n\n<p>CVE-2026-58162 ist mit einem CVSS-Score von <strong>10.0<\/strong> als maximal kritisch eingestuft und betrifft das certifier-Plugin des Apache Traffic Server. Die Schwachstelle erm\u00f6glicht es Angreifern, Zertifikate auf Basis angreiferkontrollierter Client-SNI-Werte (Server Name Indication) zu generieren. Der Angriffsvektor ist netzwerkbasiert (AV:N) mit geringer Angriffskomplexit\u00e4t (AC:L), es ist keine Authentifizierung erforderlich (PR:N) und keine Benutzerinteraktion notwendig (UI:N). Die Auswirkungen auf Integrit\u00e4t (I:H) und Verf\u00fcgbarkeit (A:H) sind hoch, w\u00e4hrend die Vertraulichkeit gering betroffen ist (C:L). Der Scope ist Changed (S:C), was bedeutet, dass die Schwachstelle Auswirkungen \u00fcber die verwundbare Komponente hinaus haben kann.<\/p>\n\n\n\n<p>Die Schwachstelle betrifft die Versionen 8.0.0\u20138.1.9, 9.0.0\u20139.2.14 und 10.0.0\u201310.1.3 und ist in den Versionen <strong>9.2.15<\/strong> und <strong>10.1.4<\/strong> behoben. Organisationen, die das certifier-Plugin einsetzen, sollten die Patch-Installation priorisieren, da die Schwachstelle schwerwiegende Angriffe auf die TLS-Infrastruktur erm\u00f6glicht.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Empfohlene Handlungsschritte<\/strong><\/h2>\n\n\n\n<p>Aufgrund der hohen Kritikalit\u00e4t der Schwachstellen ist schnelles Handeln erforderlich. Unternehmen sollten die folgenden Schritte priorisieren:<\/p>\n\n\n\n<ol class=\"wp-block-list has-text-color\" style=\"color:#ffffff\">\n<li><strong>Identifikation betroffener Systeme:<\/strong> Ermitteln Sie alle Instanzen des Apache Traffic Server in Ihrer externen Infrastruktur, einschlie\u00dflich Systemen in der Schatten-IT.<\/li>\n\n\n\n<li><strong>Versionspr\u00fcfung:<\/strong> Gleichen Sie die installierten Versionen mit der CVE-spezifischen Tabelle oben ab, um die unmittelbare Gef\u00e4hrdung zu bewerten. Achten Sie dabei besonders auf den Branch (8.x, 9.1.x, 9.2.x, 10.x), da die betroffenen Bereiche je nach CVE variieren.<\/li>\n\n\n\n<li><strong>Monitoring der Patch-Verf\u00fcgbarkeit:<\/strong> Beobachten Sie die <a href=\"https:\/\/lists.apache.org\/thread\/5prl9glcm9g2swnq9hqxvnokylm1gr6d\" target=\"_blank\" rel=\"noreferrer noopener\">offiziellen Kan\u00e4le der Apache Software Foundation<\/a>, um die Ver\u00f6ffentlichung der Versionen 9.2.15, 9.1.15 und 10.1.4 zu best\u00e4tigen.<\/li>\n\n\n\n<li><strong>Zeitnahes Upgrade:<\/strong> Planen und f\u00fchren Sie das Upgrade auf die korrigierten Versionen durch, sobald diese als stabil und verf\u00fcgbar best\u00e4tigt sind.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>DACH-Relevanz und regulatorischer Kontext<\/strong><\/h2>\n\n\n\n<p>F\u00fcr Organisationen in Deutschland, \u00d6sterreich und der Schweiz ergeben sich aus diesen Schwachstellen konkrete regulatorische Implikationen. Betreiber kritischer Infrastrukturen (KRITIS), die den Apache Traffic Server als Proxy- oder Caching-Komponente einsetzen, fallen unter die Pflichten der NIS-2-Richtlinie und m\u00fcssen Sicherheitsvorf\u00e4lle unverz\u00fcglich melden. Sollte eine der Schwachstellen aktiv ausgenutzt werden und dabei personenbezogene Daten betroffen sein, greift zus\u00e4tzlich die Meldepflicht nach DSGVO Art. 33 mit einer 72-Stunden-Frist gegen\u00fcber der zust\u00e4ndigen Datenschutzbeh\u00f6rde. Unternehmen sollten daher sicherstellen, dass ihre Patch-Prozesse und Incident-Response-Verfahren auf diese zeitlichen Anforderungen ausgelegt sind.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Sichtbarkeit f\u00fcr Angriffsfl\u00e4che und Lieferkette schaffen<\/strong><\/h2>\n\n\n\n<p>Schwachstellen in weit verbreiteter Software wie dem Apache Traffic Server verdeutlichen zwei zentrale Herausforderungen f\u00fcr die Cybersicherheit von Unternehmen: die mangelnde Transparenz \u00fcber die eigene, extern erreichbare IT-Infrastruktur und das Risiko durch eingesetzte Software bei Dienstleistern.<\/p>\n\n\n\n<p>Ein External Attack Surface Management (EASM) wie LocateRisk hilft dabei, die eigene Angriffsfl\u00e4che kontinuierlich zu \u00fcberwachen. Die Plattform identifiziert \u00f6ffentlich erreichbare Dienste wie den Apache Traffic Server \u2014 einschlie\u00dflich vergessener Subdomains, Schatten-IT-Systeme und ungetrackt betriebener Cloud-Assets \u2014 und erm\u00f6glicht es Sicherheitsteams, schnell zu \u00fcberpr\u00fcfen, wo potenziell verwundbare Software im eigenen Unternehmen eingesetzt wird. Dies ist die Grundlage f\u00fcr eine schnelle und gezielte Reaktion auf neue Sicherheitswarnungen.<\/p>\n\n\n\n<p>Parallel dazu adressiert kontinuierliches Vendor Risk Management (C-VRM) das Lieferkettenrisiko. Da auch Zulieferer und Partner den Apache Traffic Server einsetzen k\u00f6nnen, ist es entscheidend, deren Sicherheitslage zu bewerten. C-VRM-L\u00f6sungen pr\u00fcfen automatisiert die externe Sicherheit von Drittanbietern und warnen, wenn deren Sicherheitsniveau durch kritische Schwachstellen sinkt. So k\u00f6nnen Risiken in der Lieferkette proaktiv gesteuert werden \u2014 gerade angesichts von Wiederholungsmustern wie den erneuten Request-Smuggling-L\u00fccken im Apache Traffic Server.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Quellen und weitere Infos<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Apache Software Foundation (Mailing List):<\/strong> <a href=\"https:\/\/lists.apache.org\/thread\/5prl9glcm9g2swnq9hqxvnokylm1gr6d\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/lists.apache.org\/thread\/5prl9glcm9g2swnq9hqxvnokylm1gr6d<\/a><\/li>\n\n\n\n<li><strong>Apache Traffic Server Projekt (Offiziell):<\/strong> <a href=\"https:\/\/trafficserver.apache.org\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/trafficserver.apache.org\/<\/a><\/li>\n\n\n\n<li><strong>Apache Traffic Server Downloads (Offiziell):<\/strong> <a href=\"https:\/\/trafficserver.apache.org\/downloads\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/trafficserver.apache.org\/downloads<\/a><\/li>\n\n\n\n<li><strong>Cyber Security News \u2014 Apache Traffic Server DoS-Schwachstellen (April 2026):<\/strong> <a href=\"https:\/\/cybersecuritynews.com\/apache-traffic-server-dos-vulnerabilities\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/cybersecuritynews.com\/apache-traffic-server-dos-vulnerabilities\/<\/a><\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-lr-faq-module\"><div class=\"content\"><h3><strong>H\u00e4ufige Fragen<\/strong><\/h3><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Was ist Apache Traffic Server und warum ist er sicherheitsrelevant?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Apache Traffic Server ist eine hochperformante, quelloffene Proxy- und Caching-Software der Apache Software Foundation. Sie wird von Unternehmen, CDN-Betreibern und Rechenzentren eingesetzt, um HTTP-Datenverkehr zu verwalten und zu beschleunigen. Aufgrund ihrer exponierten Stellung zwischen Clients und Backend-Systemen ist sie ein attraktives Angriffsziel \u2014 Schwachstellen k\u00f6nnen es Angreifern erm\u00f6glichen, Sicherheitskontrollen zu umgehen und auf interne Systeme zuzugreifen.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Welche Versionen des Apache Traffic Server sind von den Schwachstellen betroffen?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Die betroffenen Versionen variieren je nach CVE. CVE-2026-58150, CVE-2026-57834, CVE-2026-58154, CVE-2026-58155 und CVE-2026-58162 betreffen die Versionen 8.0.0\u20138.1.9, 9.0.0\u20139.2.14 und 10.0.0\u201310.1.3. CVE-2026-33267 betrifft ausschlie\u00dflich 9.2.0\u20139.2.14 und 10.1.0\u201310.1.3. CVE-2026-41920 betrifft 9.0.0\u20139.1.14 und 10.0.0\u201310.1.3. Administratoren sollten ihren jeweiligen Branch pr\u00fcfen und den CVE-spezifischen Fix-Pfad w\u00e4hlen.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Welche Patches stehen zur Verf\u00fcgung und wie ist die aktuelle Verf\u00fcgbarkeit?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Das Advisory der Apache Software Foundation empfiehlt ein Upgrade auf Version <strong>9.2.15<\/strong> oder <strong>10.1.4<\/strong>. F\u00fcr Installationen im 9.0.x\/9.1.x-Branch lautet der Ziel-Fix f\u00fcr CVE-2026-41920 <strong>9.1.15<\/strong>. Zum Zeitpunkt der Ver\u00f6ffentlichung dieses Artikels waren die neuen Versionen noch nicht auf der offiziellen Download-Seite gelistet. Administratoren sollten die <a href=\"https:\/\/lists.apache.org\/thread\/5prl9glcm9g2swnq9hqxvnokylm1gr6d\" target=\"_blank\" rel=\"noreferrer noopener\">Ank\u00fcndigungen der Apache Software Foundation<\/a> aktiv beobachten, um die Verf\u00fcgbarkeit der Patches zu best\u00e4tigen.<\/p><\/div><\/div><\/div><\/div>\n\n\n<p class=\"lr-legal-note\" style=\"margin:32px 0 0;padding-top:16px;border-top:1px solid #e5e7eb;font-size:13px;line-height:1.55;color:#8b93a7;font-style:italic;\">Stand: 29.07.2026. Dieser Beitrag dient allgemeinen Informationszwecken und ist keine Rechts-, Sicherheits- oder Handlungsberatung im Einzelfall. Sicherheitslage und Patch-Verf\u00fcgbarkeit k\u00f6nnen sich seit der Ver\u00f6ffentlichung ge\u00e4ndert haben; ma\u00dfgeblich ist stets das verlinkte Hersteller-Advisory. Trotz sorgf\u00e4ltiger Recherche \u00fcbernehmen wir keine Gew\u00e4hr f\u00fcr Aktualit\u00e4t, Richtigkeit und Vollst\u00e4ndigkeit.<\/p>\n\n\n<div id=\"cve-check\" style=\"scroll-margin-top:100px\"><\/div>\n\n\n\n\t<div class=\"wp-block-lr-cve-quick-check lr-cveqc\">\n\t\t<div class=\"lr-cveqc-inner\">\n\n\t\t\t<div class=\"lr-cveqc-story\">\n\t\t\t\t<h2 class=\"lr-cveqc-headline\">CVE Quick Check<\/h2>\n\t\t\t\t<p class=\"lr-cveqc-text\">Pr\u00fcfen Sie in wenigen Minuten, ob zu einer aktuellen CVE Hinweise auf Ihrer extern sichtbaren Angriffsfl\u00e4che erkennbar sind.<\/p>\n\n\t\t\t\t<ul class=\"lr-cveqc-bullets\">\n\t\t\t\t\t<li><svg viewBox=\"0 0 26 26\" fill=\"none\" aria-hidden=\"true\"><circle cx=\"13\" cy=\"13\" r=\"12\" stroke=\"#00051d\" stroke-width=\"1.6\"\/><path d=\"M7.5 13.4l3.7 3.6L18.5 9\" stroke=\"#00051d\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\"\/><\/svg><span>Grobe Einsch\u00e4tzung in wenigen Minuten per E-Mail.<\/span><\/li>\t\t\t\t\t<li><svg viewBox=\"0 0 26 26\" fill=\"none\" aria-hidden=\"true\"><circle cx=\"13\" cy=\"13\" r=\"12\" stroke=\"#00051d\" stroke-width=\"1.6\"\/><path d=\"M7.5 13.4l3.7 3.6L18.5 9\" stroke=\"#00051d\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\"\/><\/svg><span>Details im kostenlosen Gespr\u00e4ch mit einem LocateRisk Consultant.<\/span><\/li>\t\t\t\t<\/ul>\n\n\t\t\t\t\t\t\t\t<div class=\"lr-cveqc-teaser\" aria-hidden=\"true\">\n\t\t\t\t\t<h4>Das erhalten Sie per E-Mail<\/h4>\n\t\t\t\t\t<div class=\"lr-cveqc-trow\"><span class=\"k\">Unternehmen<\/span><span class=\"v\">Ihre Firma GmbH<\/span><\/div>\n\t\t\t\t\t<div class=\"lr-cveqc-trow\"><span class=\"k\">Gepr\u00fcfte CVE<\/span><span class=\"v\">CVE-2024-3094<\/span><\/div>\n\t\t\t\t\t<div class=\"lr-cveqc-trow\"><span class=\"k\">Passive Bewertung<\/span><span class=\"lr-cveqc-lamp\"><i class=\"r\"><\/i><i class=\"y\"><\/i><i class=\"g\"><\/i><\/span><\/div>\n\t\t\t\t\t<div class=\"lr-cveqc-trow\"><span class=\"k\">Hinweise zur CVE<\/span><span class=\"lr-cveqc-pill\">Hinweise gefunden<\/span><\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\n\t\t\t<div class=\"lr-cveqc-form-col\">\n\t\t\t\t<form id=\"lr-cveqc-1\" class=\"lr-cveqc-form\" method=\"post\" novalidate\n\t\t\t\t\tdata-ajax-url=\"https:\/\/locaterisk.com\/wp-admin\/admin-ajax.php\">\n\n\t\t\t\t\t<input type=\"text\" name=\"cveId\" required maxlength=\"40\"\n\t\t\t\t\t\tpattern=\"^[Cc][Vv][Ee]-\\d{4}-\\d{4,7}$\"\n\t\t\t\t\t\tvalue=\"\"\n\t\t\t\t\t\tplaceholder=\"CVE-ID, z. B. CVE-2024-3094\" \/>\n\n\t\t\t\t\t<input type=\"email\" name=\"email\" required maxlength=\"320\"\n\t\t\t\t\t\tplaceholder=\"Gesch\u00e4ftliche E-Mail-Adresse\" \/>\n\t\t\t\t\t<p class=\"lr-cveqc-hint\">Bitte verwenden Sie Ihre gesch\u00e4ftliche E-Mail-Adresse. Die Pr\u00fcfung bezieht sich auf das Unternehmen hinter Ihrer E-Mail-Domain; Free-Mail-Adressen (z. B. Gmail) k\u00f6nnen keinem Unternehmen zugeordnet werden.<\/p>\n\n\t\t\t\t\t<!-- Honeypot: f\u00fcr Menschen unsichtbar, Bots f\u00fcllen es aus.\n\t\t\t\t\t     Neutraler Feldname (NICHT \"website\"\/\"url\"\/\"email\"), sonst f\u00fcllen\n\t\t\t\t\t     Passwort-Manager und Browser-Autofill das Feld beim echten Nutzer\n\t\t\t\t\t     und blocken ihn faelschlich. -->\n\t\t\t\t\t<div class=\"lr-cveqc-hp\" aria-hidden=\"true\">\n\t\t\t\t\t\t<label>Dieses Feld bitte leer lassen\n\t\t\t\t\t\t\t<input type=\"text\" name=\"lr_hp_check\" tabindex=\"-1\" autocomplete=\"off\" \/>\n\t\t\t\t\t\t<\/label>\n\t\t\t\t\t<\/div>\n\n\t\t\t\t\t<label class=\"lr-cveqc-check\">\n\t\t\t\t\t\t<input type=\"checkbox\" name=\"consentProcessingAccepted\" value=\"1\" required \/>\n\t\t\t\t\t\t<span>Ich stimme zu, dass LocateRisk meine Angaben verarbeitet, um den Quick Check durchzuf\u00fchren, und mir das Ergebnis per E-Mail zusendet. Hinweise in der <a href=\"\/datenschutz\/\" target=\"_blank\" rel=\"noopener\">Datenschutzerkl\u00e4rung<\/a>.<\/span>\n\t\t\t\t\t<\/label>\n\n\t\t\t\t\t<label class=\"lr-cveqc-check\">\n\t\t\t\t\t\t<input type=\"checkbox\" name=\"marketingOptIn\" value=\"1\" \/>\n\t\t\t\t\t\t<span>Ich m\u00f6chte zus\u00e4tzlich Informationen zu LocateRisk Produkten und Security-Themen per E-Mail erhalten (optional).<\/span>\n\t\t\t\t\t<\/label>\n\n\t\t\t\t\t<input type=\"hidden\" name=\"locale\" value=\"en\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"blogPostUrl\" value=\"https:\/\/locaterisk.com\/en\/apache-traffic-server\/\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"utmSource\" value=\"\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"utmCampaign\" value=\"\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"invalidCveMessage\" value=\"Bitte geben Sie eine g\u00fcltige CVE-ID an (z. B. CVE-2024-3094).\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"consentRequiredMessage\" value=\"Bitte stimmen Sie der Verarbeitung zu, damit wir den Quick Check durchf\u00fchren k\u00f6nnen.\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"captchaMessage\" value=\"Bitte best\u00e4tigen Sie das reCAPTCHA und versuchen Sie es erneut.\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"successMessage\" value=\"Vielen Dank! Bitte best\u00e4tigen Sie Ihre E-Mail-Adresse \u00fcber den Link, den wir Ihnen soeben geschickt haben. Danach starten wir den Quick Check.\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"errorMessage\" value=\"Das hat leider nicht geklappt. Bitte pr\u00fcfen Sie Ihre Angaben und versuchen Sie es erneut.\" \/>\n\n\t\t\t\t\t\t\t\t\t\t\t<div class=\"g-recaptcha\" data-sitekey=\"6LdErNoZAAAAAD1Re2jNxtDFfcDaL9iED5MRBzjR\"\n\t\t\t\t\t\t\tdata-callback=\"verifyRecaptchaCallback\" data-expired-callback=\"expiredRecaptchaCallback\"><\/div>\n\t\t\t\t\t\t<input type=\"hidden\" name=\"g-recaptcha-response\" data-recaptcha \/>\n\t\t\t\t\t\n\t\t\t\t\t<p class=\"lr-cveqc-message\" hidden><\/p>\n\n\t\t\t\t\t<button class=\"lr-button-link\" type=\"submit\">Quick Check starten<\/button>\n\t\t\t\t<\/form>\n\t\t\t<\/div>\n\n\t\t<\/div>\n\t<\/div>\n\n\t\t<style>\n\t\t\/* CVE Quick Check im Stil der bestehenden Anfrage-Formulare:\n\t\t   wei\u00dfer Grund, zweispaltig, graue Felder, t\u00fcrkiser Button. *\/\n\t\t.lr-cveqc {\n\t\t\tbackground: #ffffff; color: #00051d; box-sizing: border-box; padding: 64px 32px;\n\t\t\tfont-family: Roboto, -apple-system, BlinkMacSystemFont, \"Segoe UI\", Helvetica, Arial, sans-serif;\n\t\t}\n\t\t.lr-cveqc * { box-sizing: border-box; }\n\t\t.lr-cveqc-inner {\n\t\t\tmax-width: 1160px; margin: 0 auto;\n\t\t\tdisplay: flex; flex-direction: row; gap: 6%; align-items: flex-start;\n\t\t}\n\t\t.lr-cveqc-story { flex: 1 1 54%; min-width: 0; }\n\t\t.lr-cveqc-form-col { flex: 0 0 38%; max-width: 420px; }\n\n\t\t.lr-cveqc-headline { color: #26d9c3; margin: 0 0 20px; }\n\t\t.lr-cveqc-text { font-size: 16px; line-height: 1.62; color: #00051d; margin: 0 0 28px; max-width: 46ch; }\n\n\t\t.lr-cveqc-bullets { list-style: none; margin: 0 0 30px; padding: 0; display: flex; flex-direction: column; gap: 16px; }\n\t\t.lr-cveqc-bullets li { display: flex; gap: 13px; align-items: flex-start; }\n\t\t.lr-cveqc-bullets svg { flex: none; width: 25px; height: 25px; margin-top: 1px; }\n\t\t.lr-cveqc-bullets span { font-size: 15px; line-height: 1.5; color: #00051d; }\n\n\t\t.lr-cveqc-teaser { border: 1px solid #e2e8e6; border-radius: 12px; padding: 18px 20px; background: linear-gradient(180deg,#fbfdfc,#f2f8f6); max-width: 430px; }\n\t\t.lr-cveqc-teaser h4 { margin: 0 0 6px; font-size: 11px; letter-spacing: .15em; text-transform: uppercase; color: #58616f; font-family: inherit; font-weight: 700; }\n\t\t.lr-cveqc-trow { display: flex; align-items: center; justify-content: space-between; gap: 10px; padding: 7px 0; font-size: 13.5px; }\n\t\t.lr-cveqc-trow + .lr-cveqc-trow { border-top: 1px dashed #dbe4e1; }\n\t\t.lr-cveqc-trow .k { color: #58616f; }\n\t\t.lr-cveqc-trow .v { font-weight: 600; color: #00051d; }\n\t\t.lr-cveqc-lamp { display: inline-flex; gap: 6px; align-items: center; }\n\t\t.lr-cveqc-lamp i { width: 13px; height: 13px; border-radius: 50%; opacity: .28; display: inline-block; }\n\t\t.lr-cveqc-lamp i.r { background: #f6105f; }\n\t\t.lr-cveqc-lamp i.y { background: #f6bf28; }\n\t\t.lr-cveqc-lamp i.g { background: #23c39a; opacity: 1; box-shadow: 0 0 0 3px rgba(35,195,154,.22); }\n\t\t.lr-cveqc-pill { font-size: 12px; font-weight: 700; padding: 3px 10px; border-radius: 999px; background: #ffe1ea; color: #c1114b; white-space: nowrap; }\n\n\t\t.lr-cveqc-form input[type=text], .lr-cveqc-form input[type=email] {\n\t\t\tdisplay: block; width: 100%; height: 50px; margin: 0 0 10px;\n\t\t\tborder: 0; border-radius: 0; background: #dedede; color: #00051d;\n\t\t\tfont-size: 16px; padding: 0 18px; font-family: inherit;\n\t\t}\n\t\t.lr-cveqc-form input::placeholder { color: #6d7580; }\n\t\t.lr-cveqc-form input.lr-invalid { border-bottom: 2px solid #f6105f; }\n\t\t.lr-cveqc-hint { font-size: 12.5px; line-height: 1.5; color: #58616f; margin: 2px 0 16px; }\n\t\t.lr-cveqc-hp { position: absolute !important; left: -9999px !important; height: 0; overflow: hidden; }\n\t\t.lr-cveqc-check { display: flex; gap: 12px; align-items: flex-start; margin: 0 0 12px; font-size: 12.5px; line-height: 1.5; color: #00051d; }\n\t\t.lr-cveqc-check span { color: #00051d; }\n\t\t.lr-cveqc-check input { margin-top: 2px; flex: none; width: 18px; height: 18px; accent-color: #26d9c3; }\n\t\t.lr-cveqc-check a { color: inherit; text-decoration: underline; }\n\t\t.lr-cveqc .g-recaptcha { margin: 8px 0 16px; }\n\t\t.lr-cveqc-message { font-size: 14px; padding: 12px 14px; border-radius: 6px; margin: 0 0 12px; }\n\t\t.lr-cveqc-message.lr-success { background: #e2f7ef; color: #0c6b4d; }\n\t\t.lr-cveqc-message.lr-error { background: #fdeaee; color: #9b0e3f; }\n\t\t.lr-cveqc .lr-button-link, .lr-cveqc button[type=submit] {\n\t\t\tdisplay: flex; align-items: center; justify-content: center;\n\t\t\twidth: 100%; height: 50px; padding: 0 20px; box-sizing: border-box;\n\t\t\tborder: 0; cursor: pointer;\n\t\t\tbackground: #26d9c3; color: #00051d; font-weight: 700; font-size: 14px;\n\t\t\tfont-family: inherit; text-align: center; line-height: 1.2; text-decoration: none;\n\t\t\ttransition: background .15s ease;\n\t\t}\n\t\t.lr-cveqc button[type=submit]:hover { background: #0fb5a2; }\n\t\t.lr-cveqc button[disabled] { opacity: .6; cursor: default; }\n\n\t\t@media (max-width: 820px) {\n\t\t\t.lr-cveqc { padding: 40px 22px; }\n\t\t\t.lr-cveqc-inner { flex-direction: column; gap: 34px; }\n\t\t\t.lr-cveqc-story, .lr-cveqc-form-col { flex-basis: auto; max-width: 520px; width: 100%; }\n\t\t}\n\t<\/style>\n\t<script>\n\t(function () {\n\t\t\/\/ Token-Callbacks f\u00fcrs globale reCAPTCHA (identisch zum Theme, defensiv)\n\t\tif (!window.verifyRecaptchaCallback) {\n\t\t\twindow.verifyRecaptchaCallback = function (response) {\n\t\t\t\tdocument.querySelectorAll('input[data-recaptcha]').forEach(function (el) { el.value = response })\n\t\t\t}\n\t\t}\n\t\tif (!window.expiredRecaptchaCallback) {\n\t\t\twindow.expiredRecaptchaCallback = function () {\n\t\t\t\tdocument.querySelectorAll('input[data-recaptcha]').forEach(function (el) { el.value = '' })\n\t\t\t}\n\t\t}\n\n\t\tfunction showMessage(form, text, isSuccess) {\n\t\t\tvar box = form.querySelector('.lr-cveqc-message')\n\t\t\tbox.textContent = text\n\t\t\tbox.classList.remove('lr-success', 'lr-error')\n\t\t\tbox.classList.add(isSuccess ? 'lr-success' : 'lr-error')\n\t\t\tbox.hidden = false\n\t\t}\n\n\t\tfunction init() {\n\t\t\tdocument.querySelectorAll('.lr-cveqc-form').forEach(function (form) {\n\t\t\t\tform.addEventListener('submit', function (e) {\n\t\t\t\t\te.preventDefault()\n\n\t\t\t\t\tvar cve = form.querySelector('input[name=cveId]')\n\t\t\t\t\tvar email = form.querySelector('input[name=email]')\n\t\t\t\t\tvar consent = form.querySelector('input[name=consentProcessingAccepted]')\n\t\t\t\t\tvar cvePattern = \/^CVE-\\d{4}-\\d{4,7}$\/i\n\n\t\t\t\t\tcve.classList.toggle('lr-invalid', !cvePattern.test(cve.value.trim()))\n\t\t\t\t\temail.classList.toggle('lr-invalid', !email.checkValidity())\n\n\t\t\t\t\tif (!cvePattern.test(cve.value.trim())) {\n\t\t\t\t\t\tshowMessage(form, form.querySelector('input[name=invalidCveMessage]').value, false)\n\t\t\t\t\t\treturn\n\t\t\t\t\t}\n\t\t\t\t\tif (!email.checkValidity()) {\n\t\t\t\t\t\temail.reportValidity()\n\t\t\t\t\t\treturn\n\t\t\t\t\t}\n\t\t\t\t\tif (!consent.checked) {\n\t\t\t\t\t\tshowMessage(form, form.querySelector('input[name=consentRequiredMessage]').value, false)\n\t\t\t\t\t\treturn\n\t\t\t\t\t}\n\n\t\t\t\t\tvar button = form.querySelector('button[type=submit]')\n\t\t\t\t\tbutton.disabled = true\n\n\t\t\t\t\tvar data = new FormData(form)\n\t\t\t\t\tdata.append('action', 'lr_cve_quick_check')\n\n\t\t\t\t\tfetch(form.getAttribute('data-ajax-url'), { method: 'POST', body: data })\n\t\t\t\t\t\t.then(function (res) { return res.json() })\n\t\t\t\t\t\t.then(function (json) {\n\t\t\t\t\t\t\tif (json && json.success) {\n\t\t\t\t\t\t\t\tshowMessage(form, form.querySelector('input[name=successMessage]').value, true)\n\t\t\t\t\t\t\t\tform.querySelectorAll('input, button').forEach(function (el) { el.disabled = true })\n\t\t\t\t\t\t\t} else {\n\t\t\t\t\t\t\t\t\/\/ Interne Codes nie roh anzeigen, nur bekannte Codes auf\n\t\t\t\t\t\t\t\t\/\/ konfigurierte Texte mappen, sonst generische Fehlermeldung\n\t\t\t\t\t\t\t\tvar code = json && json.data && (json.data.code || json.data.message)\n\t\t\t\t\t\t\t\tvar msg = form.querySelector('input[name=errorMessage]').value\n\t\t\t\t\t\t\t\tif (code === 'invalid_cve' || code === 'invalid') {\n\t\t\t\t\t\t\t\t\tmsg = form.querySelector('input[name=invalidCveMessage]').value\n\t\t\t\t\t\t\t\t} else if (code === 'captcha') {\n\t\t\t\t\t\t\t\t\tmsg = form.querySelector('input[name=captchaMessage]').value\n\t\t\t\t\t\t\t\t}\n\t\t\t\t\t\t\t\tshowMessage(form, msg, false)\n\t\t\t\t\t\t\t\tbutton.disabled = false\n\t\t\t\t\t\t\t\tif (window.grecaptcha && form.querySelector('.g-recaptcha')) {\n\t\t\t\t\t\t\t\t\ttry { window.grecaptcha.reset() } catch (err) { \/* noop *\/ }\n\t\t\t\t\t\t\t\t}\n\t\t\t\t\t\t\t}\n\t\t\t\t\t\t})\n\t\t\t\t\t\t.catch(function () {\n\t\t\t\t\t\t\tshowMessage(form, form.querySelector('input[name=errorMessage]').value, false)\n\t\t\t\t\t\t\tbutton.disabled = false\n\t\t\t\t\t\t})\n\t\t\t\t})\n\t\t\t})\n\t\t}\n\n\t\tif (document.readyState === 'loading') {\n\t\t\tdocument.addEventListener('DOMContentLoaded', init)\n\t\t} else {\n\t\t\tinit()\n\t\t}\n\t})()\n\t<\/script>\n\t\n\n\n\n<hr class=\"wp-block-separator has-css-opacity is-style-wide\"\/>\n\n\n\n<div class=\"wp-block-lr-contact-module\"><div class=\"content\"><h2>Mehr erfahren, Demo buchen oder einfach mal kurz austauschen? Wir freuen uns!<\/h2><div class=\"contact-info-row\"><div class=\"contact-person-info\"><div class=\"avatar\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2025\/06\/Lukas_Baumann_LocateRisk-300.png\"><\/div><p><span class=\"text before\">Ihr Ansprechpartner<\/span><span class=\"bold name\"><strong>Lukas<\/strong><\/span> <span class=\"lastname\"><strong>Baumann<strong><\/strong><\/strong><\/span><strong><strong><span class=\"separator\"><\/span><span class=\"role\">CEO<\/span><\/strong><\/strong><\/p><\/div><p class=\"bold phone\"><strong><strong>+49 6151 6290246<\/strong><\/strong><\/p><strong><strong><a class=\"pr-1\" href=\"mailto: sales@locaterisk.com\">Jetzt Kontakt aufnehmen<\/a><\/strong><\/strong><\/div><\/div><\/div>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<div class=\"wp-block-lr-footer-module lr-footer-block\"><div class=\"content\"><div class=\"column0\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/assets\/img\/lr-logo.svg\"\/><\/div><div class=\"categories\"><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/\">Home<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/blog\">Blog<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/about\">\u00dcber uns<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/kontakt\">Kontakt<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/impressum\">Impressum<\/a><\/div><div class=\"categories-break\"><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/datenschutz\">Datenschutz<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/files\/agb.pdf\">AGB<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/jobs\">Jobs<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/app.secfix.com\/trust\/locaterisk\/d1e7d433b33643aea1880bfbfeab9f60\">Trust Center<\/a><\/div><\/div><div class=\"social\"><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/www.linkedin.com\/company\/locaterisk\/\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/10\/gruppe-230@3x.png\"\/><\/a><\/div><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/www.instagram.com\/locaterisk\/\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Instagram.png\"\/><\/a><\/div><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/twitter.com\/locaterisk\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/twitter.png\"\/><\/a><\/div><\/div><div class=\"description\"><h6>\u00a9 LocateRisk 2026<\/h6><\/div><\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>An advisory for Apache Traffic Server describes seven critical vulnerabilities, including CVE-2026-58150 and CVE-2026-58162 with a CVSS score of 10.0, as well as CVE-2026-58154\/58155, with a CVSS score of 9.2. Patches are available.<\/p>","protected":false},"author":13,"featured_media":9138,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[632],"tags":[803,805,804,801,802,806,115,182],"class_list":["post-9214","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity-news","tag-apache-traffic-server","tag-cve-2026-33267","tag-cve-2026-41920","tag-cve-2026-57834","tag-cve-2026-58150","tag-request-smuggling","tag-schwachstelle","tag-sicherheitspatch"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Apache Traffic Server: sieben kritische L\u00fccken \u2013 Update empfohlen<\/title>\n<meta name=\"description\" content=\"Ein Advisory f\u00fcr Apache Traffic Server beschreibt sieben kritische Schwachstellen, darunter CVE-2026-58150 und CVE-2026-58162 mit CVSS 10.0 sowie CVE-2026-58154\/58155 mit CVSS 9.2. Patches sind verf\u00fcgbar.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/locaterisk.com\/en\/apache-traffic-server\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Apache Traffic Server: sieben kritische L\u00fccken \u2013 Update empfohlen\" \/>\n<meta property=\"og:description\" content=\"Ein Advisory f\u00fcr Apache Traffic Server beschreibt sieben kritische Schwachstellen, darunter CVE-2026-58150 und CVE-2026-58162 mit CVSS 10.0 sowie CVE-2026-58154\/58155 mit CVSS 9.2. Patches sind verf\u00fcgbar.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/locaterisk.com\/en\/apache-traffic-server\/\" \/>\n<meta property=\"og:site_name\" content=\"LocateRisk\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-29T08:40:47+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-29T10:41:13+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure.png\" \/>\n\t<meta property=\"og:image:width\" content=\"400\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Kristina Hoinkis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Kristina Hoinkis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/apache-traffic-server\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/apache-traffic-server\\\/\"},\"author\":{\"name\":\"Kristina Hoinkis\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/person\\\/68f3857c15afa8ff59c545848dddcc32\"},\"headline\":\"Sieben kritische L\u00fccken in Apache Traffic Server (bis CVSS 10.0)\",\"datePublished\":\"2026-07-29T08:40:47+00:00\",\"dateModified\":\"2026-07-29T10:41:13+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/apache-traffic-server\\\/\"},\"wordCount\":1343,\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/apache-traffic-server\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/vulnerability-disclosure.png\",\"keywords\":[\"Apache Traffic Server\",\"CVE-2026-33267\",\"CVE-2026-41920\",\"CVE-2026-57834\",\"CVE-2026-58150\",\"Request Smuggling\",\"Schwachstelle\",\"Sicherheitspatch\"],\"articleSection\":[\"Cybersecurity News\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/apache-traffic-server\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/apache-traffic-server\\\/\",\"name\":\"Apache Traffic Server: sieben kritische L\u00fccken \u2013 Update empfohlen\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/apache-traffic-server\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/apache-traffic-server\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/vulnerability-disclosure.png\",\"datePublished\":\"2026-07-29T08:40:47+00:00\",\"dateModified\":\"2026-07-29T10:41:13+00:00\",\"description\":\"Ein Advisory f\u00fcr Apache Traffic Server beschreibt sieben kritische Schwachstellen, darunter CVE-2026-58150 und CVE-2026-58162 mit CVSS 10.0 sowie CVE-2026-58154\\\/58155 mit CVSS 9.2. Patches sind verf\u00fcgbar.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/apache-traffic-server\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/locaterisk.com\\\/de\\\/apache-traffic-server\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/apache-traffic-server\\\/#primaryimage\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/vulnerability-disclosure.png\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/vulnerability-disclosure.png\",\"width\":400,\"height\":400,\"caption\":\"vulnerability-disclosure\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/apache-traffic-server\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Sieben kritische L\u00fccken in Apache Traffic Server (bis CVSS 10.0)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"name\":\"LocateRisk\",\"description\":\"IT-Sicherheit messen und vergleichen\",\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\",\"name\":\"LocateRisk\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"width\":1920,\"height\":1080,\"caption\":\"LocateRisk\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/locaterisk\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/person\\\/68f3857c15afa8ff59c545848dddcc32\",\"name\":\"Kristina Hoinkis\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"caption\":\"Kristina Hoinkis\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Apache Traffic Server: Seven Critical Vulnerabilities\u2014Update Recommended","description":"An advisory for Apache Traffic Server describes seven critical vulnerabilities, including CVE-2026-58150 and CVE-2026-58162 with a CVSS score of 10.0, as well as CVE-2026-58154\/58155, with a CVSS score of 9.2. Patches are available.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/locaterisk.com\/en\/apache-traffic-server\/","og_locale":"en_US","og_type":"article","og_title":"Apache Traffic Server: sieben kritische L\u00fccken \u2013 Update empfohlen","og_description":"Ein Advisory f\u00fcr Apache Traffic Server beschreibt sieben kritische Schwachstellen, darunter CVE-2026-58150 und CVE-2026-58162 mit CVSS 10.0 sowie CVE-2026-58154\/58155 mit CVSS 9.2. Patches sind verf\u00fcgbar.","og_url":"https:\/\/locaterisk.com\/en\/apache-traffic-server\/","og_site_name":"LocateRisk","article_published_time":"2026-07-29T08:40:47+00:00","article_modified_time":"2026-07-29T10:41:13+00:00","og_image":[{"width":400,"height":400,"url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure.png","type":"image\/png"}],"author":"Kristina Hoinkis","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Kristina Hoinkis","Est. reading time":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/locaterisk.com\/de\/apache-traffic-server\/#article","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/apache-traffic-server\/"},"author":{"name":"Kristina Hoinkis","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/person\/68f3857c15afa8ff59c545848dddcc32"},"headline":"Sieben kritische L\u00fccken in Apache Traffic Server (bis CVSS 10.0)","datePublished":"2026-07-29T08:40:47+00:00","dateModified":"2026-07-29T10:41:13+00:00","mainEntityOfPage":{"@id":"https:\/\/locaterisk.com\/de\/apache-traffic-server\/"},"wordCount":1343,"publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"image":{"@id":"https:\/\/locaterisk.com\/de\/apache-traffic-server\/#primaryimage"},"thumbnailUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure.png","keywords":["Apache Traffic Server","CVE-2026-33267","CVE-2026-41920","CVE-2026-57834","CVE-2026-58150","Request Smuggling","Schwachstelle","Sicherheitspatch"],"articleSection":["Cybersecurity News"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/locaterisk.com\/de\/apache-traffic-server\/","url":"https:\/\/locaterisk.com\/de\/apache-traffic-server\/","name":"Apache Traffic Server: Seven Critical Vulnerabilities\u2014Update Recommended","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/locaterisk.com\/de\/apache-traffic-server\/#primaryimage"},"image":{"@id":"https:\/\/locaterisk.com\/de\/apache-traffic-server\/#primaryimage"},"thumbnailUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure.png","datePublished":"2026-07-29T08:40:47+00:00","dateModified":"2026-07-29T10:41:13+00:00","description":"An advisory for Apache Traffic Server describes seven critical vulnerabilities, including CVE-2026-58150 and CVE-2026-58162 with a CVSS score of 10.0, as well as CVE-2026-58154\/58155, with a CVSS score of 9.2. Patches are available.","breadcrumb":{"@id":"https:\/\/locaterisk.com\/de\/apache-traffic-server\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/locaterisk.com\/de\/apache-traffic-server\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/locaterisk.com\/de\/apache-traffic-server\/#primaryimage","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure.png","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure.png","width":400,"height":400,"caption":"vulnerability-disclosure"},{"@type":"BreadcrumbList","@id":"https:\/\/locaterisk.com\/de\/apache-traffic-server\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/locaterisk.com\/"},{"@type":"ListItem","position":2,"name":"Sieben kritische L\u00fccken in Apache Traffic Server (bis CVSS 10.0)"}]},{"@type":"WebSite","@id":"https:\/\/locaterisk.com\/de\/#website","url":"https:\/\/locaterisk.com\/de\/","name":"LocateRisk","description":"Measure and compare IT security","publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/locaterisk.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/locaterisk.com\/de\/#organization","name":"LocateRisk","url":"https:\/\/locaterisk.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","width":1920,"height":1080,"caption":"LocateRisk"},"image":{"@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/locaterisk\/"]},{"@type":"Person","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/person\/68f3857c15afa8ff59c545848dddcc32","name":"Kristina Hoinkis","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","caption":"Kristina Hoinkis"}}]}},"_links":{"self":[{"href":"https:\/\/locaterisk.com\/en\/wp-json\/wp\/v2\/posts\/9214","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/locaterisk.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/locaterisk.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/en\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/en\/wp-json\/wp\/v2\/comments?post=9214"}],"version-history":[{"count":3,"href":"https:\/\/locaterisk.com\/en\/wp-json\/wp\/v2\/posts\/9214\/revisions"}],"predecessor-version":[{"id":9229,"href":"https:\/\/locaterisk.com\/en\/wp-json\/wp\/v2\/posts\/9214\/revisions\/9229"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/en\/wp-json\/wp\/v2\/media\/9138"}],"wp:attachment":[{"href":"https:\/\/locaterisk.com\/en\/wp-json\/wp\/v2\/media?parent=9214"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/locaterisk.com\/en\/wp-json\/wp\/v2\/categories?post=9214"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/locaterisk.com\/en\/wp-json\/wp\/v2\/tags?post=9214"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}