Luka w Apache załatana, wydano wersję 2.2.20 serwera

W czwartek informowaliśmy o groźnej luce bezpieczeństwa w popularnym serwerze HTTP — Apache.

Apache Software Foundation ogłosiła wydanie wersji 2.2.20 otwartoźródłowego serwera http, która likwiduje jego wrażliwość na ataki DoS (Denial of Service).

Błąd CVE-2011-3192 został znaleziony w wersjach 1.3 i 2, aż do wersji 2.2.19 serwera Apache. Wrażliwość oprogramowania na DoS związana była ze sposobem, w jaki te wersje serwera obsługiwały zakresy bajtów w zapytaniach o fragmenty plików. Na serwerach, do których wysłano nawet niewielką liczbę zapytań z nakładającymi się zakresami, zauważono lawinowy wzrost zapotrzebowania na pamięć oraz znaczne obciążenie procesora. W takich warunkach Apache przestaje odpowiadać na kolejne zapytania. Problem był bardzo poważny, ponieważ dotyczył wielu wersji serwera, a exploit jest wciąż dostępny w Internecie i niestety wielokrotnie został wykorzystany do ataków.

Najnowsza wersja Apache dostępna jest dla systemu Windows na naszym portalu w dziale Programy -> Serwery i narzędzia dla specjalistów IT -> Serwery WWW i FTP. Użytkownicy innych systemów operacyjnych mogą pobrać odpowiednią wersję lub kod źródłowy Apache 2.2.20 ze strony Apache Foundation.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥