【2025年11月版】Apacheのバージョン情報、サポート期限と脆弱性情報

皆さんこんにちは。
taneCREATIVEの「ちほうタイガー」です。

この記事は、Apache HTTP Server(以下「Apache」とします)のバージョン情報、サポート期限と脆弱性情報についてまとめたもので、2025年11月13日に改訂しています。

Apache(アパッチ)は、Apache Software Foundation (以下「ASF」とします)が開発やサポートを継続しているオープンスースのWebサーバーソフトウェアであり、W3Techs - World Wide Web Technology Surveysによれば、現時点で世界ナンバー2のシェアを有しています。

Webサーバーソフトウェアの分野では、2021年ごろにNginxがApacheを抜いてシェア1位となるまで、Apacheが長年1位を維持してきました。
現在でも25.3%のシェアを有するメジャーなWebサーバーソフトウェアです。

安全で円滑なWebサイトの運用のためには、WebサーバーソフトウェアであるApacheについても最新バージョンへのアップデートが欠かせません。
一方で、不用意なアップデートによってWebサイトが表示されないといった不具合が起こる可能性もあります。

この記事ではApacheのバージョン情報とサポート期限についてまとめた上で、Apacheの脆弱性についてもご紹介したいと思います。

少しでも皆様のお役に立てる記事にできればと思います。
どうぞよろしくお願い致します。

Apacheのバージョン情報に関するポイント

Apache(アパッチ)のバージョン体系には、かつて「安定版(Stable Release)」と「開発版(Development Release)」という区分がありました。

安定版は主に不具合修正やセキュリティアップデートを行う実運用向けのリリースで、マイナーバージョンが偶数(例:2.2、2.4)であり、開発版は新機能の試験実装を目的としたもので、マイナーバージョンが奇数(例:2.3)とされていました。

しかし現在の Apacheプロジェクトでは、正式リリースとして提供されるのは安定版のみです。
開発版(例:2.3系など)はテスト目的の内部ブランチとして存在しましたが、正式リリース(GA)は行われていません。

そのため、現在一般に使用されている Apache のバージョン(2.4系など)は、すべて安定版(Stable Release)に該当します。

2025年11月13日現在、Apache安定版の最新バージョンは2.4.65であり、公式がセキュリティサポートをしているバージョンも2.4.65のみです。

Apacheのバージョンが2.4.64以下の場合には、緊急ないし重要レベルの脆弱性が存在する可能性があります

Apache安定版のリリース日とサポート期限

当社の知る限り、Apacheの公式サイトには「最新のパッチバージョンのみがサポートされる」とは記載されていません。
しかしながら、Apacheは脆弱性や不具合があると新しいパッチバージョンが提供されますが、古いバージョンについてサポートされたことはないことはリリースログやステータスで確認できます。

また、通常のオープンソースソフトウェアでは、公式のサポート(新機能の追加、不具合の改修、セキュリティパッチの提供)は最新パッチバージョンのみを対象としており、Apacheでも同様の対応が行われていると考えられます。

このことから、公式のサポート対象は事実上最新のパッチバージョンだけであると理解しています。

なお、2.2系統、2.0系統、1.3系統については、セキュリティアップデートが提供されていない状態である(End of Life)であることが公式サイトに明記されています。

Apacheのバージョン 最終リリース日(翌日がEOL) 最終パッチバージョン
2.2系統 2017年7月11日 2.2.34
2.0系統 2013年7月9日 2.0.65
1.3系統 2010年2月2日 1.3.42

※バージョンのリンクから公式サイトの脆弱性情報ページに遷移できます。
※公式サイトの脆弱性情報ページでは、2.2系統の最終パッチバージョンは2.2.35が存在するかのように見えますが、「never」と記載されていること、ApacheのアーカイブディレクトリにもCHANGES_2.2.34までは存在しますが、2.2.35 相当のファイルやアナウンスは見当たらないことから、予定されてはいたが公開はされなかったものと考えております。

Apache安定版である2.4系の各バージョンについてのリリース日とサポート期限は次の通りです(数が多いので直近10バージョンだけを記載します)。

Apacheのバージョン リリース日 サポート期限
2.4.65 2025年7月23日 サポート中
2.4.64 2025年7月10日 2025年7月23日
2.4.63 2025年1月23日 2025年7月10日
2.4.62 2024年7月17日 2025年1月23日
2.4.61 2024年7月3日 2024年7月17日
2.4.60 2024年7月1日 2024年7月3日
2.4.59 2024年4月4日 2024年7月1日
2.4.58 2023年10月19日 2024年4月4日
2.4.57 2023年4月6日 2023年10月19日
2.4.56 2023年3月7日 2023年4月6日
2.4.55 2023年1月17日 2023年3月7日
2.4.54 2022年6月8日 2023年1月17日
2.4.53 2022年3月14日 2022年6月8日

※上記の内容は、バージョン2.4.53までを掲載しています。
※バージョン2.4.64以下には既知の脆弱性が存在するため、グレーにしています。

Apache安定版の脆弱性情報

Apache安定版に関する脆弱性情報で、当社が把握しているものは次の通りです。
※数が多いので、上記2.4.53以上で解消したものだけを記載します。

Apache2.4.64以下のバージョンには、既知の脆弱性がある可能性があります。

脆弱性情報 深刻度 影響を受けるバージョン 修正されたバージョン

CVE-2025-54090
CVE-2025-54090 Detail

CVSS v3
6.3 (警告)
Apache 2.4.64 Apache 2.4.65

CVE-2025-53020
CVE-2025-53020 Detail

CVSS v3
7.5 (重要)
Apache 2.4.17から2.4.63 Apache 2.4.64

CVE-2025-49812
CVE-2025-49812 Detail

CVSS v3
7.4 (重要)
Apache 2.4.63までのバージョン Apache 2.4.64

CVE-2025-49630
CVE-2025-49630 Detail

CVSS v3
7.5 (重要)
Apache 2.4.26から2.4.63 Apache 2.4.64

CVE-2025-23048
CVE-2025-23048 Detail

CVSS v3
9.1 (緊急)
Apache 2.4.35から2.4.63 Apache 2.4.64

CVE-2024-47252
CVE-2024-47252 Detail

CVSS v3
7.5 (重要)
Apache 2.4.0から2.4.63 Apache 2.4.64

CVE-2024-43394
CVE-2024-43394 Detail

CVSS v3
7.5 (重要)
Apache 2.4.0から2.4.63 Apache 2.4.64

CVE-2024-43204
CVE-2024-43204 Detail

CVSS v3
7.5 (重要)
Apache 2.4.0から2.4.63 Apache 2.4.64

CVE-2024-42516
CVE-2024-42516 Detail

CVSS v3
7.5 (重要)
Apache 2.4.0から2.4.63 Apache 2.4.64

CVE-2024-40898
JVNDB-2024-005313

CVSS v3
7.5 (重要)
Apache 2.4.0から2.4.61 Apache 2.4.62

CVE-2024-40725
JVNDB-2024-006424

CVSS v3
5.3 (警告)
Apache 2.4.60から2.4.61 Apache 2.4.62

CVE-2024-39884
JVNDB-2024-003987

CVSS v3
6.2 (警告)
Apache 2.4.60 Apache 2.4.61

CVE-2024-39573
CVE-2024-39573 Detail

CVSS v3
7.5 (重要)
Apache 2.4.0から2.4.59 Apache 2.4.60

CVE-2023-38709
CVE-2023-38709 Detail

CVSS v3
7.3 (重要)
Apache 2.4.58までのバージョン Apache 2.4.59

CVE-2024-38477
JVNDB-2024-006244

CVSS v3
7.5 (重要)
Apache 2.4.0から2.4.59 Apache 2.4.60

CVE-2024-38476
JVNDB-2024-006245

CVSS v3
9.8 (緊急)
Apache 2.4.0から2.4.59 Apache 2.4.60

CVE-2024-38475
CVE-2024-38475 Detail

CVSS v3
9.1 (緊急)
Apache 2.4.0から2.4.59 Apache 2.4.60

CVE-2024-38474
JVNDB-2024-006246

CVSS v3
9.8 (緊急)
Apache 2.4.0から2.4.59 Apache 2.4.60

CVE-2024-38473
CVE-2024-38473 Detail

CVSS v3
8.1 (重要)
Apache 2.4.0から2.4.59 Apache 2.4.60

CVE-2024-38472
CVE-2024-38472 Detail

CVSS v3
7.5 (重要)
Apache 2.4.0から2.4.59 Apache 2.4.60

CVE-2024-36387
CVE-2024-36387 Detail

CVSS v3
5.4 (警告)
Apache 2.4.0から2.4.59 Apache 2.4.60

CVE-2024-27316
JVNDB-2024-003313

CVSS v3
7.5 (重要)
Apache 2.4.17から2.4.58 Apache 2.4.59

CVE-2024-24795
CVE-2024-24795 Detail

CVSS v3
6.3 (警告)
Apache 2.4.0から2.4.58 Apache 2.4.59

CVE-2023-31122
JVNDB-2023-004360

CVSS v3
7.5 (重要)
Apache 2.4.57までのバージョン Apache 2.4.58

CVE-2023-45802
JVNDB-2023-004824

CVSS v3
5.9 (警告)
Apache 2.4.17から2.4.57 Apache 2.4.58

CVE-2023-43622
JVNDB-2023-004825

CVSS v3
7.5 (重要)
Apache 2.4.55から2.4.57 Apache 2.4.58

CVE-2023-25690
JVNDB-2023-001632

CVSS v3
9.8 (緊急)
Apache 2.4.0から2.4.55 Apache 2.4.56

CVE-2023-27522
JVNDB-2023-001631

CVSS v3
7.5 (重要)
Apache 2.4.30から2.4.55 Apache 2.4.56

CVE-2022-36760
JVNDB-2022-002927

CVSS v3
9.0 (緊急)
Apache 2.4.0から2.4.54 Apache 2.4.55

CVE-2022-37436
JVNDB-2022-002928

CVSS v3
5.3 (警告)
Apache 2.4.54までのバージョン Apache 2.4.55

CVE-2022-31813
JVNDB-2022-002157

CVSS v3
9.8 (緊急)
Apache 2.4.53までのバージョン Apache 2.4.54

CVE-2022-30556
JVNDB-2022-002158

CVSS v3
7.5 (重要)
Apache 2.4.53までのバージョン Apache 2.4.54

CVE-2022-30522
JVNDB-2022-002153

CVSS v3
7.5 (重要)
Apache 2.4.53 Apache 2.4.54

CVE-2022-29404
JVNDB-2022-002154

CVSS v3
7.5 (重要)
Apache 2.4.53までのバージョン Apache 2.4.54

CVE-2022-28615
JVNDB-2022-002155

CVSS v3
9.1 (緊急)
Apache 2.4.53までのバージョン Apache 2.4.54

CVE-2022-28614
JVNDB-2022-002156

CVSS v3
5.3 (警告)
Apache 2.4.53までのバージョン Apache 2.4.54

CVE-2022-28330
JVNDB-2022-002151

CVSS v3
5.3 (警告)
Apache 2.4.53までのバージョン Apache 2.4.54

CVE-2022-26377
JVNDB-2022-002152

CVSS v3
7.5 (重要)
Apache 2.4.53までのバージョン Apache 2.4.54

CVE-2022-23943
JVNDB-2022-001481

CVSS v3
9.8 (緊急)
Apache 2.4.52までのバージョン Apache 2.4.53

CVE-2022-22721
JVNDB-2022-001480

CVSS v3
9.1 (緊急)
Apache 2.4.52までのバージョン Apache 2.4.53

CVE-2022-22720
JVNDB-2022-001479

CVSS v3
9.8 (緊急)
Apache 2.4.52までのバージョン Apache 2.4.53

CVE-2022-22719
JVNDB-2022-001478

CVSS v3
7.5 (重要)
Apache 2.4.52までのバージョン Apache 2.4.53

CVE-2006-20001
JVNDB-2006-004077

CVSS v3
7.5 (重要)
Apache 2.4.0から2.4.54 Apache 2.4.55

※脆弱性情報については、情報セキュリティにおける脆弱性情報に付けられている番号であるCommon Vulnerabilities and Exposures(本記事では「CVE」とします)の順序に従って掲載しています。
※深刻度については、共通脆弱性評価システムCVSS v3に基づいています。
※深刻度の数値はJapan Vulnerability Notes(本記事では「JVN」とします)及び、JVNが評価を合わせている米国国立標準技術研究所(NIST)が運営する脆弱性データベースであるNational Vulnerability Database(以下「NVD」)に準拠しています。NVDでスコアリングされていない場合には、CISA-ADP(アメリカのサイバーセキュリティ・インフラストラクチャセキュリティ庁がCVE脆弱性識別子の情報を強化するために提供している権限のあるデータ公開者)のスコアを記載してあります。
※原則としてJVNのページを正としていますが、JVNに掲載されていない情報などについてはNVDのサイトを参照しています。
※本記事における脆弱性情報は、当社が把握しているものだけであり、全ての脆弱性情報を網羅できているわけではありません。
※本記事における脆弱性情報をご利用になる場合には、必ずCVE、JVN、NVDなどの情報を確認されたうえで、自己責任でご利用ください。

ApacheのバージョンとOSによるバックポートについて

Webサイトの安全性と高いパフォーマンスを維持するためには、Apacheを常に最新バージョンにしておくことが推奨されます。

もっとも、最新ではないApacheバージョンを使用していても、直ちに危険な状態になるとは限りません。
OSによっては、古くなったApacheバージョンに対しても、緊急、重大な脆弱性に対してバックポートと呼ばれる方式で修正を適用するケースがあるためです。
このバックポートに関しては、下記コラムにてご確認ください。
ApacheバージョンとOSによるバックポートについて

Apacheのバージョンアップを継続する体制について

Apacheは2021年まで世界ナンバー1シェアを誇るWebサーバーソフトウェアであり、現在のシェア2位のソフトウェアです。
そのため、大手企業であってもApacheを利用しているケースが多いのが現状です。

しかしながら、自社内でバージョンアップを行うにも属人化が発生してリソースが足りなくなったり、管理するWebサイトの数が増え、あるいはWebサイトの規模が大きくなるにつれて社内での対応が困難になることがあります。

taneCREATIVE株式会社は、「リモートによるWebアプリケーションのセキュリティ対策をパッケージ化、首都圏大手企業に提供」している点が評価され、2021年にJ-Startup NIIGATAに選定されているWeb制作会社であり、Apacheはもちろんのこと、各種ミドルウェア、フレームワーク、ライブラリ、CMSに関する知見を有しています。

※「J-Startup NIIGATA」とは、経済産業省が2018年に開始したJ-Startupプログラムの地域版として、新潟発のロールモデルとなるスタートアップ企業群を明らかにし、官民連携により集中的に支援する仕組みを構築することで、新潟県におけるスタートアップ・エコシステムを強化する取組です。

他社様が制作・開発されたWebサイトのバージョンアップ・マイグレーションについても、ケースによってはお引き受けしておりますので、Apacheを使用したWebサイトの保守管理に関しては、こちらのお問合せよりお気軽にご相談ください。

なお、当社は、セキュアなWebサイト制作及びWebサイトのセキュリティ保守管理に特化したWeb制作会社として、東京証券取引所TOKYO PRO Marketに上場しておりますので、与信管理についてはIR情報をご確認ください。

この記事を書いた存在
ちほうタイガー

taneCREATIVEに所属する謎のトラ。