Thread Sicherheitslücke in Apache mod_status
(2 answers)
Opened by bianca at 2014-07-18 07:12 http://www.chip.de/news/Apache-Schwere-Luecke-im-populaersten-Webserver_71050638.htmlDa hat Chip heftige Fieberphantasien! 2014-07-18T05:12:50 biancaIn 2.2 sehe ich das keine Lücke. Siehe Apaches Meldung: https://httpd.apache.org/security/vulnerabilities_... Die Lücken sind nur in 2.4 drin! Siehe Apaches Meldung: https://httpd.apache.org/security/vulnerabilities_... und die des CERT-Bund https://www.cert-bund.de/advisoryshort/CB-K14-0883 Es gibt noch keine gepatchte Release aber im Sourcecode ist der Patch schon drin. Siehe SVN http://svn.apache.org/viewvc?view=revision&revisio... Anscheind ist es jetzt die 2.4-10dev veröffentlicht. 2014-07-18T05:12:50 biancaDie Lücke ist nur ausnutzbar, wenn auf /server-status im Netzwerk oder vom Internet zugreifbar. Editiert von GwenDragon: Zitate hinzugefügt; Hinweise zu Apaches Meldungen Last edited: 2014-07-18 16:01:18 +0200 (CEST) |