Sicherheit

Lücke legt Apache lahm

05.03.2010
Eine kritische Sicherheitslücke in Apache Webserver kann dazu führen, dass Angreifer sensible Daten auslesen, Code auf den Server schleusen oder ein Denial of Service provozieren. Die Entwickler haben Updates veröffentlicht, die die Lücken schließen.
In Apache HTTP-Server sind einige Sicherheitslücken bekannt geworden. Angreifer können sie ausnutzen, um den betroffenen Webserver dazu zu bringen, dass er den Dienst verweigert (Denial of Service). In schweren Fällen kann ein Angreifer Zugang zum Server erlangen und dort unerwünschten Code ausführen. Die Sicherheitsprobleme können zudem dazu führen, dass vertrauliche Information in die Hände Unbefugter gerät. Wie Secunia berichtet, liegen die Fehler in der "ap_proxy_ajp_request()"-Funktion, im "mod_isapi-Modul" sowie im Umgang mit Headern in bestimmten Fällen. Die Apache-Entwickler haben die Fehler beschrieben und stellen auf ihrer Support-Seite Updates und Workarounds vor, die die Probleme beheben.

Autor(in)

Das könnte sie auch interessieren
Künstliche Intelligenz
OpenAI: „GPT-4o“ kann jetzt auch sprechen
ServiceNow
Die generative KI von Now Assist bekommt ein Gesicht
Uphill Conf 2024
KI erobert den Berner Hausberg Gurten
.NET Cron Jobs
NCronJob bringt spannende neue Funktionen
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben