Samstag, 11. Februar 2012 |
Die Apache Software Foundation und das Apache HTTP Server Project stellen das Security-Update des HTTP-Servers Apache vor. Das Release soll Fehler vorangegangener Versionen beheben, die auf die OpenSSL Version 0.9.8m und OpenSSL Library zugreifen. Im November 2009 war eine Sicherheitslücke im SSL/TLS-Protokoll aufgedeckt worden. Bei der TLS-Renegotiation war die Möglichkeit aufgetreten, dass sich Angreifer in die bestehende TLS-Verbindung einklinken konnten. Das Release behebt außerdem verschiedene Fehler, die in den Funktionen mod_proxy_ajp, mod_isapi und mod_headers aufgetreten sind. Die gesammelten Änderungen können Sie im Changelog nachlesen. Apache 2.2.15 kann unter http://httpd.apache.org heruntergeladen werden.