Apache HTTP Server

Apache Software Foundation · aktuell 2.4.68

Die aktuelle Version von Apache HTTP Server ist 2.4.68 (Stand 08.07.2026). patchletter prüft die offizielle Quelle täglich und mailt dir jedes neue Release.

Aktiv ausgenutzte Schwachstellen

Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Prüfe deine Version und patche bzw. mitigiere zeitnah.

  • CVE-2021-41773Apache HTTP Server Path Traversal VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. Nov. 21

  • CVE-2021-42013Apache HTTP Server Path Traversal VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. Nov. 21

  • CVE-2024-38475Apache HTTP Server Improper Escaping of Output Vulnerability

    9.1 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 22. Mai 25

  • CVE-2019-0211Apache HTTP Server Privilege Escalation Vulnerability

    7.8 hoch · nur lokal, mit einfachem Konto · CISA-Frist war 3. Mai 22

Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.

BSI-Sicherheitshinweise

Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.

Alle BSI-Hinweise →

Apache HTTP Server im Überblick

Der Apache HTTP Server bleibt trotz nginx-Konkurrenz allgegenwärtig — gewachsene Hosting-Umgebungen, Reverse-Proxy-Setups und unzählige Alt-Anwendungen hängen an ihm. Das Projekt veröffentlicht Releases unregelmäßig, dann aber oft mit gebündelten Sicherheitsfixes; kritische Lücken (Request Smuggling, mod_proxy-Themen) haben breite Wirkung.

Wer Distributions-Pakete nutzt, bekommt Backports im Distro-Rhythmus; Upstream-Versionen patcht man selbst. Wichtig ist das Modul-Ökosystem: mod_php, mod_security & Co. haben eigene Zyklen und binden teils an exakte httpd-Builds.

Nach Updates gilt wie beim Kollegen nginx: Konfigtest (apachectl configtest) vor dem Graceful Restart. Direktiven werden über Major-Versionen hinweg verschärft oder umbenannt — die Upgrade-Hinweise des Projekts sind kurz und präzise.

Der altgediente Webserver.

Support-Zyklen (endoflife.date)

ZyklusNeueste VersionStatus
2.42.4.68supported
2.22.2.34End of Life
2.02.0.65End of Life
1.31.3.42End of Life

Versionshistorie & Changelog · wie von patchletter erkannt

VersionChannelDatumNotes
2.4.68STABLE08.07.2026Release Notes →

Häufige Fragen

Was ist die aktuelle Version von Apache HTTP Server?
Apache HTTP Server 2.4.68, veröffentlicht am 08.07.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
Wo finde ich die Release Notes zu Apache HTTP Server?
Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
Wie erfahre ich von neuen Apache HTTP Server-Updates?
Kostenlos per E-Mail: patchletter meldet jedes neue Release — sofort oder gebündelt als Digest. Abmeldung jederzeit mit einem Klick.

Nie wieder ein Apache HTTP Server-Update verpassen

Wir prüfen die Quelle täglich und schicken dir eine Mail — sofort oder als Digest. Kostenlos, Abmeldung mit einem Klick.

Apache HTTP Server beobachten

Badge einbetten

Zeigt die aktuelle Apache HTTP Server-Version und aktualisiert sich selbst. Frei verwendbar, kein Konto nötig.

Apache HTTP Server-Badge
[![Apache HTTP Server](https://patchletter.com/badge/apache-httpd.svg)](https://patchletter.com/de/software/apache-httpd)
https://patchletter.com/badge/apache-httpd.svg

Auch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).

Ähnliche Tools in Server & Datenbanken