Alvorligt hul i Apache

Et sikkerhedshul i Apache-webserveren kan sætte angribere i stand til at lægge serveren ned, og i værste fald overtage systemet.

Indhold

Apache webserveren indeholder, hvad sikkerhedsfirmaet Internet Security Systems (ISS) betegner som et alvorligt sikkerhedshul. Fejlen findes i version 1.3.x og versioner af Apache 2 op til 2.0.36.

Hullet findes i behandlingen af data, som transmitteres i bidder (chunked encoding). Apache fejllæser størrelsen af bidderne, og det medfører et overløb i hukommelsen.

Fejlen kan udnyttes ved at sende bestemte ugyldige forespørgsler til serveren, og et angreb kan udnytte fejlen til at tvinge serveren i knæ. I visse tilfælde kan angribere overtage kontrollen af den maskine, som Apache befinder sig på.

Fejlens rækkevidde afhænger at versionsnummer og platform. Mere information kan findes på Apaches hjemmeside.

Apache-gruppen arbejder i øjeblikket på en fejlrettelse.

Tilføjelse onsdag d. 19: Apache-gruppen har udsendt to nye versioner, 1.3.26 og 2.0.39, hvor fejlen er udbedret.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere