Apache HTTP Server
Apache Software Foundation · aktuell 2.4.69
Die aktuelle Version von Apache HTTP Server ist 2.4.69 (Stand 02.10.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. Nov. 21
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. Nov. 21
- CVE-2024-38475Apache HTTP Server Improper Escaping of Output Vulnerability
9.1 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 22. Mai 25
- CVE-2019-0211Apache HTTP Server Privilege Escalation Vulnerability
7.8 hoch · nur lokal, mit einfachem Konto · CISA-Frist war 3. Mai 22
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- HTTP/2-Implementierungen: Schwachstelle ermöglicht Denial of Service
WID-SEC-W-2026-1791 · 5. Okt.
- Apache HTTP Server: Mehrere Schwachstellen
WID-SEC-W-2026-3703 · 2. Okt.
- Apache HTTP Server: Mehrere Schwachstellen
WID-SEC-W-2026-1354 · 30. Sept.
- Apache HTTP Server: Mehrere Schwachstellen
WID-SEC-W-2025-1529 · 22. Sept.
- Apache HTTP Server: Mehrere Schwachstellen
WID-SEC-W-2026-1824 · 22. Sept.
- Apache HTTP Server: Mehrere Schwachstellen ermöglichen Manipulation von Daten
WID-SEC-W-2024-0801 · 14. Sept.
- Apache HTTP Server: Mehrere Schwachstellen
WID-SEC-W-2025-2750 · 11. Sept.
- Apache HTTP Server: Mehrere Schwachstellen
WID-SEC-W-2024-1504 · 11. Sept.
Apache HTTP Server im Überblick
Der Apache HTTP Server bleibt trotz nginx-Konkurrenz allgegenwärtig — gewachsene Hosting-Umgebungen, Reverse-Proxy-Setups und unzählige Alt-Anwendungen hängen an ihm. Das Projekt veröffentlicht Releases unregelmäßig, dann aber oft mit gebündelten Sicherheitsfixes; kritische Lücken (Request Smuggling, mod_proxy-Themen) haben breite Wirkung.
Wer Distributions-Pakete nutzt, bekommt Backports im Distro-Rhythmus; Upstream-Versionen patcht man selbst. Wichtig ist das Modul-Ökosystem: mod_php, mod_security & Co. haben eigene Zyklen und binden teils an exakte httpd-Builds.
Nach Updates gilt wie beim Kollegen nginx: Konfigtest (apachectl configtest) vor dem Graceful Restart. Direktiven werden über Major-Versionen hinweg verschärft oder umbenannt — die Upgrade-Hinweise des Projekts sind kurz und präzise.
Der altgediente Webserver.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 2.4 | 2.4.69 | supported |
| 2.2 | 2.2.34 | End of Life |
| 2.0 | 2.0.65 | End of Life |
| 1.3 | 1.3.42 | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 2.4.69 | STABLE | 02.10.2026 | Release Notes → |
| 2.4.68 | STABLE | 08.07.2026 | Release Notes → |
Häufige Fragen
- Was ist die aktuelle Version von Apache HTTP Server?
- Apache HTTP Server 2.4.69, veröffentlicht am 02.10.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu Apache HTTP Server?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen Apache HTTP Server-Updates?
- Hak Apache HTTP Server im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.
Eine Mail, sobald es eine neue Apache HTTP Server-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle Apache HTTP Server-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/apache-httpd)https://patchletter.com/badge/apache-httpd.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).