Hemmelighedsfuld advarsel om alvorlig Apache-fejl

Artiklen blev oprindeligt publiceret den 15/8/2002

Et sikkerhedsfirma advarer om en sårbarhed i web-serverprogrammet Apache. Hvad fejlen går ud på, vil de ikke sige, men den er nem at rette.

Advarslen kommer fra Auriemma Luigi, der netop er blevet tilknyttet sikkerhedsfirmaet Pivx. Sårbarheden skulle findes i de Apache-versioner, der ikke kører på Unix-lignende styresystemer. Den betegnes som alvorlig. Sårbarheden kan give adgang til fortrolige data, og kan også udnyttes på andre måder - men hvordan er endnu ikke oplyst.

Sårbarheden er dog nem at fjerne: Man skal blot indføje en linie i serverens konfigurationsfil. Fejlrettelsen er indbygget i den nyeste version af programmet, 2.0.40.

Links