Alvorligt hul i Apache

Et sikkerhedshul i Apache-webserveren kan sætte angribere i stand til at lægge serveren ned, og i værste fald overtage systemet.

Indhold

Apache webserveren indeholder, hvad sikkerhedsfirmaet Internet Security Systems (ISS) betegner som et alvorligt sikkerhedshul. Fejlen findes i version 1.3.x og versioner af Apache 2 op til 2.0.36.

Hullet findes i behandlingen af data, som transmitteres i bidder (chunked encoding). Apache fejllæser størrelsen af bidderne, og det medfører et overløb i hukommelsen.

Fejlen kan udnyttes ved at sende bestemte ugyldige forespørgsler til serveren, og et angreb kan udnytte fejlen til at tvinge serveren i knæ. I visse tilfælde kan angribere overtage kontrollen af den maskine, som Apache befinder sig på.

Fejlens rækkevidde afhænger at versionsnummer og platform. Mere information kan findes på Apaches hjemmeside.

Apache-gruppen arbejder i øjeblikket på en fejlrettelse.

Tilføjelse onsdag d. 19: Apache-gruppen har udsendt to nye versioner, 1.3.26 og 2.0.39, hvor fejlen er udbedret.

Læses lige nu

    Jyske Bank

    Product Owner - Platforme (IT Drift)

    Københavnsområdet

    BEC

    Risk Officer

    Region Sjælland

    Capgemini Danmark A/S

    SAP Engagement Manager

    Midtjylland

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura

    Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

    Claes Frederiksen

    Forte Advice