Det meget udbredte open-source-program Apache indeholder en sårbarhed, der kan gøre det muligt for hackere at afvikle vilkårlig kode på serveren. Fejlen findes i standardudgaven af Apache HTTP Server - et program, der er installeret på mere end halvdelen af alle webservere.
Fejlen ligger i en komponent, som skal beregne størrelsen på "chunked" encoding. I nogle tilfælde kan størrelsen af indkommende datapakker blive fejlfortolket - og det kan åbne for, at hackere kan afvikle programmer på serveren eller gennemføre et denial-of-service angreb.
En midlertidig rettelse kan hentes sammen med en beskrivelse af sårbarheden hos ISS X-Force, som har opdaget sikkerhedshullet. Apache Project vil snarest frigive en officiel opdatering til programmet.
Link:
(Kilde: Telia Security)