Apache lukker sikkerhedshul i version 2.0

Artiklen blev oprindeligt publiceret den 4/4/2003

Web-serverprogrammet Apache har en sårbarhed, som en angriber kan udnytte til at sætte systemet ud af drift. Detaljer om sårbarheden offentliggøres først i næste uge, men en rettelse er klar nu.

Sikkerhedsfirmaet Idefense, der opdagede sårbarheden, har valgt at vente med at offentliggøre den til den 8. april. På den måde kan brugere af Apache nå at opgradere, før hackere får information om sårbarheden.

Den nye version 2.0.45 lukker både dette hul og et andet, der er relateret til CGI-programmer. Alle versioner fra 2.0 frem til 2.0.44 har disse to sårbarheder.

Links