http://www.chip.de/news/Apache-Schwere-Luecke-im-populaersten-Webserver_71050638.htmlDa hat Chip heftige Fieberphantasien!Da das Apache-Projekt bereits am 30. Mai über die Lücke informiert wurde, sind für Apache 2.2 und 2.4 bereits Updates verfügbar.
2014-07-18T05:12:50 biancaIn 2.2 sehe ich das keine Lücke. Siehe Apaches Meldung: https://httpd.apache.org/security/vulnerabilities_...Allerdings suche ich vergeblich nach diesem erwähnten Update für die Version 2.2.
2014-07-18T05:12:50 biancaDie Lücke ist nur ausnutzbar, wenn auf /server-status im Netzwerk oder vom Internet zugreifbar.Frage 2: Wenn ich mod_status nicht nutze (mit Lattenzaun auskommentiert) muss ich mir dann überhaupt Gedanken machen?