Apache 2.0.44 beseitigt Sicherheitslücken unter Windows
Apache-Entwickler versprechen Vorwärtskompatibilität ab Apache 2.0.42
Mit der Veröffentlichung des Web-Servers Apache 2.0.44 schließt die Apache Software Foundation einige Sicherheitslücken, die unter Windows in Apache-2.x-Versionen bis 2.0.43 auftreten. Aber auch zahlreiche weitere Bugfixes sind enthalten und Apache 2.0 auf eine neue Stabilitätsstufe gehoben.
So kann eine der Sicherheitslücken ausgenutzt werden, um Windows 9x und Me durch einen fehlerhaften Request zum Absturz zu bringen. Schuld ist ein Problem in Windows, für das ebenfalls ein Patch existiert, aber auch Apache wurde nun so modifiziert, dass entsprechende Requests ausgefiltert werden. Zudem war es möglich, mit einem speziellen POST-Request beliebigen Code auf Windows 9x und Me auszuführen.
Zudem konnte Apache unter Windows dazu gebracht werden, ungewollt Dateien auszuliefern, sofern Zeichen wie "
" in einer Request-URL enthalten waren.
Mit der Version 2.0.44 läuten die Entwickler aber auch einen neuen Apache-Release-Prozess sowie eine neue Stufe von Stabilität in der Apache-2.0-Serie ein. So will man eine Vorwärtskompatibilität in der Apache-Konfiguration und in Modul-APIs sicherstellen, so dass Upgrades der 2.0-Versionen problemlos vonstatten gehen sollten. Die Vorwärtskompatibilität soll für Apache-Versionen ab 2.0.42 gelten. Nutzer früherer Versionen müssen alle DSO-Module bei einem Upgrade neu kompilieren.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed
Na in den "kleinen Klitschen" wo die Dinger laufen ist doch keiner sauer wenn das Teil...
Ne, nich Stroustrup sondern /370 in Assembler für CMS, VSE, MVS, CICS. Wenn Du da nicht...
Wenn ich ein Auto betanke muss ich wissen das der Tankstutzen nicht grün sein darf...
Du wolltest den Unterschied zwischen einem Fehler und einem Feature erklärt haben? Na...