Apache HTTP Server

Apache Software Foundation · aktuell 2.4.69

Du bist Apache Software Foundation? Seite übernehmen

Die aktuelle Version von Apache HTTP Server ist 2.4.69 (Stand 02.10.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.

Aktiv ausgenutzte Schwachstellen

Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.

  • CVE-2021-41773Apache HTTP Server Path Traversal VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. Nov. 21

  • CVE-2021-42013Apache HTTP Server Path Traversal VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. Nov. 21

  • CVE-2024-38475Apache HTTP Server Improper Escaping of Output Vulnerability

    9.1 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 22. Mai 25

  • CVE-2019-0211Apache HTTP Server Privilege Escalation Vulnerability

    7.8 hoch · nur lokal, mit einfachem Konto · CISA-Frist war 3. Mai 22

Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.

BSI-Sicherheitshinweise

Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.

Alle BSI-Hinweise →

Apache HTTP Server im Überblick

Der Apache HTTP Server bleibt trotz nginx-Konkurrenz allgegenwärtig — gewachsene Hosting-Umgebungen, Reverse-Proxy-Setups und unzählige Alt-Anwendungen hängen an ihm. Das Projekt veröffentlicht Releases unregelmäßig, dann aber oft mit gebündelten Sicherheitsfixes; kritische Lücken (Request Smuggling, mod_proxy-Themen) haben breite Wirkung.

Wer Distributions-Pakete nutzt, bekommt Backports im Distro-Rhythmus; Upstream-Versionen patcht man selbst. Wichtig ist das Modul-Ökosystem: mod_php, mod_security & Co. haben eigene Zyklen und binden teils an exakte httpd-Builds.

Nach Updates gilt wie beim Kollegen nginx: Konfigtest (apachectl configtest) vor dem Graceful Restart. Direktiven werden über Major-Versionen hinweg verschärft oder umbenannt — die Upgrade-Hinweise des Projekts sind kurz und präzise.

Der altgediente Webserver.

Support-Zyklen (endoflife.date)

ZyklusNeueste VersionStatus
2.42.4.69supported
2.22.2.34End of Life
2.02.0.65End of Life
1.31.3.42End of Life

Versionshistorie & Changelog · wie von patchletter erkannt

VersionChannelDatumNotes
2.4.69STABLE02.10.2026Release Notes →
2.4.68STABLE08.07.2026Release Notes →

Häufige Fragen

Was ist die aktuelle Version von Apache HTTP Server?
Apache HTTP Server 2.4.69, veröffentlicht am 02.10.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
Wo finde ich die Release Notes zu Apache HTTP Server?
Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
Wie erfahre ich von neuen Apache HTTP Server-Updates?
Hak Apache HTTP Server im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.

Eine Mail, sobald es eine neue Apache HTTP Server-Version gibt

Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.

Badge einbetten

Das Badge zeigt die aktuelle Apache HTTP Server-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.

Apache HTTP Server-Badge
[![Apache HTTP Server](https://patchletter.com/badge/apache-httpd.svg)](https://patchletter.com/de/software/apache-httpd)
https://patchletter.com/badge/apache-httpd.svg

Auch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).

Ähnliche Tools in Server & Datenbanken