Apache нуждается в обновлении
Апгрейд сервера Apache был связан с тем, что несколько дней назад в популярном веб-сервере Apache была найдена уязвимость, затрагивающая все версии сервера 1.2 до 1.2.2, все версии 1.3 до 1.3.26 и все версии 2.0 до 2.0.39. Опасность уязвимости варьируется в зависимости от версии Apache и платформы - начиная с незначительных потерь системных ресурсов и заканчивая DOS-атаками. Для Apache 1.3 под управлением 32-битных Unix-платформ опасность минимальна.

Единственно возможная атака - это остановка процесса, вызванного для атакующего клиента. При использовании той же версии Apache на некоторых 64-битных Unix-платформах атака может дойти до запуска произвольной команды на сервере с правами пользователя Apache. На платформе Windows возможен запуск любой команды на сервере. Apache 2.0 не позволяет удаленно запускать команды ни на какой платформе, но тем не менее возможно проведение DOS-атак. Уже вышло обновление для всех версий Apache, в котором эта уязвимость закрыта. Скачать обновленные версии можно на официальном сайте проекта.

 

 

 

 


Copyright ©   "Mega-I-Zone"  LikNeo@Hotmail.ru
При использовании материалов с нашего журнала ссылка на наш сайт обязательна!