
Unsere Apache Webserver laufen neu unter der Version 2.2.8.
In der neuen Version haben die Entwickler einige Schwachstellen und zahlreiche nicht sicherheitsrelevante Fehler beseitigt. Die Version 2.2.7 wurde dabei einfach übersprungen.
Heise-Security befasst sich in zwei Artikeln mit den Problemen:
Anmerkung zur Sicherheit unserer Webseiten
Die Schwachstellen betrafen die Module mod_status, mod_proxy_ftp, mod_proxy_balancer, und mod_imagemap.
Auf unseren Webservern, wird einzig mod_status eingesetzt, der Zugriff dazu ist aber von ausserhalb unseres Netzwerks nicht möglich und nur Administratoren gestattet. Für Besucher unserer Webseiten kann deshalb jegliche Gefahr durch die beschrieben Lücken ausgeschlossen werden.
Veröffentlicht am Tuesday, 22. January 2008 von wolf
Abgelegt unter: Updates | Comments Off