Schatten


Webserver :Security-Update für Apache-Webserver 2.4
18.04.2012

Das erste Update für den Apache-Webserver 2.4 schließt eine Sicherheitslücke und behebt weitere kleinere Fehler.

Die Veröffentlichung des Apache HTTP Servers 2.4.2 behebt eine Sicherheitslücke. Diese führte über einen unsicheren Gebrauch des LD_LIBRARY_PATH dazu, dass Angreifer das Arbeitsverzeichnis nach Dynamic Shared Objects (DSO) durchsuchen konnten. Mit Version 2.4 können Apache Module als separate DSOs kompiliert werden.

Neben der sicherheitskritischen Lücke behebt die aktuelle Version des Apache Webservers auch einige weitere Fehler, die beispielsweise im SSL-Modul auftraten. Außerdem wurde ein Kompilierfehler auf Gnu Hurd behoben. Die Entwickler haben auch die für die Konfiguration notwendigen Bereiche überarbeitet. Jetzt wird zum Beispiel auf die Dokumentation des Entwicklungszweiges 2.4 verlinkt, statt wie bisher auf den Zweig “trunk“.

Gegenüber Apache 2.2 können im aktuellen Entwicklungszweig mehrere MPMs (Multi-Processing-Module) als ladbare Module kompiliert und zur Laufzeit konfiguriert werden. Eine detaillierte Liste aller Änderungen bietet das Changelog. Die aktuelle Version steht auf den Servern des Apache-Projektes zum Download bereit.

Quelle: golem.de (Sebastian Grüner - 17.04.2012)

Zurück
Security News Startseite



Kontakt

GO OUT Production GmbH
Schulstrasse 11
8542 Wiesendangen

Email:
Telefon +41 52 320 91 20


Security News

15.05.2013
Microsoft und Adobe beseitigen zahlreiche Sicherheitslücken

14.05.2013
Associated Press (AP) von der US-Regierung ausspioniert

13.05.2013
Microsoft warnt vor einem Trojaner


Akt. INFONEWS

01.03.2013
INFONEWS 1/13, ITIL


Akt. Fachartikel

07.05.2012
Kommunikation | UZ 5/2012: «Industriespionage auch in der Schweiz»