APT情报 Apache HTTP Server 2.4.66 mod_http2双重释放漏洞:远程拒绝服务风险 Apache HTTP Server 2.4.66的mod_http2模块存在双重释放漏洞(CVE-2026-23918),攻击者通过快速发送HEADERS和RST_STREAM帧触发拒绝服务。本文详细分析漏洞原理、攻击链和缓解措施,帮助安全团队保护Web服务器。