Apache HTTP Server
Apache Software Foundation · aktuell 2.4.68
Die aktuelle Version von Apache HTTP Server ist 2.4.68 (Stand 08.07.2026). patchletter prüft die offizielle Quelle täglich und mailt dir jedes neue Release.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Prüfe deine Version und patche bzw. mitigiere zeitnah.
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. Nov. 21
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. Nov. 21
- CVE-2024-38475Apache HTTP Server Improper Escaping of Output Vulnerability
9.1 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 22. Mai 25
- CVE-2019-0211Apache HTTP Server Privilege Escalation Vulnerability
7.8 hoch · nur lokal, mit einfachem Konto · CISA-Frist war 3. Mai 22
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- Apache HTTP Server: Mehrere Schwachstellen
WID-SEC-W-2026-1824 · 25. Aug.
- Apache HTTP Server: Mehrere Schwachstellen
WID-SEC-W-2026-1354 · 21. Aug.
- Apache HTTP Server: Mehrere Schwachstellen ermöglichen Manipulation von Daten
WID-SEC-W-2024-0801 · 20. Aug.
- Apache HTTP Server: Mehrere Schwachstellen
WID-SEC-W-2024-1504 · 20. Aug.
- Apache HTTP Server: Mehrere Schwachstellen
WID-SEC-W-2025-1529 · 20. Aug.
- HTTP/2-Implementierungen: Schwachstelle ermöglicht Denial of Service
WID-SEC-W-2026-1791 · 14. Aug.
- Apache HTTP Server: Mehrere Schwachstellen ermöglichen Denial of Service
WID-SEC-W-2023-2712 · 14. Aug.
- Apache HTTP Server: Mehrere Schwachstellen
WID-SEC-W-2025-2750 · 14. Aug.
Apache HTTP Server im Überblick
Der Apache HTTP Server bleibt trotz nginx-Konkurrenz allgegenwärtig — gewachsene Hosting-Umgebungen, Reverse-Proxy-Setups und unzählige Alt-Anwendungen hängen an ihm. Das Projekt veröffentlicht Releases unregelmäßig, dann aber oft mit gebündelten Sicherheitsfixes; kritische Lücken (Request Smuggling, mod_proxy-Themen) haben breite Wirkung.
Wer Distributions-Pakete nutzt, bekommt Backports im Distro-Rhythmus; Upstream-Versionen patcht man selbst. Wichtig ist das Modul-Ökosystem: mod_php, mod_security & Co. haben eigene Zyklen und binden teils an exakte httpd-Builds.
Nach Updates gilt wie beim Kollegen nginx: Konfigtest (apachectl configtest) vor dem Graceful Restart. Direktiven werden über Major-Versionen hinweg verschärft oder umbenannt — die Upgrade-Hinweise des Projekts sind kurz und präzise.
Der altgediente Webserver.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 2.4 | 2.4.68 | supported |
| 2.2 | 2.2.34 | End of Life |
| 2.0 | 2.0.65 | End of Life |
| 1.3 | 1.3.42 | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 2.4.68 | STABLE | 08.07.2026 | Release Notes → |
Häufige Fragen
- Was ist die aktuelle Version von Apache HTTP Server?
- Apache HTTP Server 2.4.68, veröffentlicht am 08.07.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu Apache HTTP Server?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen Apache HTTP Server-Updates?
- Kostenlos per E-Mail: patchletter meldet jedes neue Release — sofort oder gebündelt als Digest. Abmeldung jederzeit mit einem Klick.
Nie wieder ein Apache HTTP Server-Update verpassen
Wir prüfen die Quelle täglich und schicken dir eine Mail — sofort oder als Digest. Kostenlos, Abmeldung mit einem Klick.
Apache HTTP Server beobachtenBadge einbetten
Zeigt die aktuelle Apache HTTP Server-Version und aktualisiert sich selbst. Frei verwendbar, kein Konto nötig.
[](https://patchletter.com/de/software/apache-httpd)https://patchletter.com/badge/apache-httpd.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).