Samstag, 11. Februar 2012 |
| |
Die Apache Software Foundation und das Apache HTTP Server-Projekt haben die Verfügbarkeit der Version 2.0.50 des Apache HTTP Server bekannt gegeben und allen Benutzern früherer Versionen einen Upgrade empfohlen. Die Version ist im Wesentlichen ein Bugfix-Release, insbesondere werden zwei Sicherheitslücken behoben. Und zwar konnte ein von außen auslösbares Speicherleck im HTTP-Header-Parser durch übermäßigen Speicherverbrauch einen Denial-of-Service-Angriff ermöglichen. Des Weiteren wurde ein Pufferüberlauf in mod_ssl im FakeBasicAuth-Code bei (vertrauenswürdigen) Client-Zeritfikaten mit einem DN-Subject von mehr als 6 K Länge beseitigt. Auch weist das Projektteam darauf hin, bei der Installation Folgendes zu beachten: Sollten Sie den Apache mit einem der threaded-MPMs verwenden wollen, so müssen Sie sicherstellen, dass die Module (und die benötigten Bibliotheken), die Sie verwenden wollen, Thread-sicher sind. Weitere Informationen mögen die Benutzer bitte bei den jeweiligen Anbietern dieser Module erfragen.