Срочно обновляем Apache

24 июня 2002 года

В apache найдена серьезная проблема безопасности (remotely exploitable stack overflow, проблема в обработчике "chunked encoding" запросов), дающая возможность злоумышленнику запустить код на удаленном сервере под UID апача. Уже выпущен exploit для OpenBSD. Поэтому апгрейд на 2.0.39 или 1.3.26 обязателен в срочном порядке. Russian Apache, если использование модуля не отключено явно через CharsetDisable On (CharsetRecodeMultipartForms Off ?) не подвержен данной проблеме. Рекомендую убедится в отсутствии CharsetDisable On, но НЕ производить апгрейд до Russian Apache 1.3.26 PL30.13, так как в нем обнаружена проблема потери данных при передаче в CGI скрипт через POST запрос.

Вышел apache_1.3.26rusPL30.14.alpha(недоступная ссылка) с исправленной проблемой потери данных в POST запросах.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Срочно обновляем Apache !», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.