|
Piotr Błaszczeć
|
|
piątek, 05 marca 2010 00:05 |
|
Developerzy związani z najpopularniejszym projektem serwera WWW - Apache opublikowali nową wersję 2.2.15. Wcześniejsze dystrybucje zawierały błędy, które Secunia oszacowała jako wysoce krytyczne.
Wynika to z faktu, iż takie podatności jak:
- błąd w funkcji "ap_proxy_ajp_request()" ujawniający się podczas przetwarzania źle sformułowanych zapytań;
- błąd w module mod_isapi;
- błąd podczas przetwarzania nagłówków (występuje tylko wówczas, gdy wykorzystywany jest wielowątkowy Multi-Processing Module)
mogły udostępnić potencjalnemu atakującemu zdalny dostęp do wrażliwych danych znajdujących się w systemie.
Podatności na chwilę obecną potwierdzono w wersjach od 2.2.0 do 2.2.6, 2.2.8, 2.2.9 i od 2.2.11 do 2.2.14.
Więcej na stronach: Apache: http://httpd.apache.org/security/vulnerabilities_22.html https://issues.apache.org/bugzilla/show_bug.cgi?id=48359 SOS Labs: http://www.senseofsecurity.com.au/advisories/SOS-10-002
|