Lapperier på Apache og IIS

Apache-gruppen udsender ny webserver, som indeholder adskillige rettelser. Microsoft udsender fejlrettelse til fire nye huller i sin webserver.

Indhold

De to mest udbredte webservere, Apache og Microsofts Internet Information Server (IIS), er blevet lappet for huller.

Apache-gruppen har netop udsendt en ny version, 2.0.46, som retter adskillige fejl i den foregående version, herunder et hul, som i visse tilfælde kan sætte en angriber istand til at få serveren til at gå ned.

Hullet befinder sig i modulet Mod_dav, som tilføjer WebDAV-funktionalitet til Apache-serveren. WebDAV (World Wide Web Distributed Authoring and Versioning) er en udvidelse af HTTP-protokollen, som gør det muligt at redigere og håndtere filer på især webservere.

Der er kun få detaljer om, hvorledes hullet kan udnyttes, men Apache-gruppen vil offentliggøre flere oplysninger i dag fredag. Apache-gruppens meddelelse kan læses på gruppens hjemmeside.

Fire mindre huller i IIS
Microsoft udsendte torsdag dansk tid en såkaldt kumuleret fejlrettelse, som indeholder tidligere rettelser til IIS 4.0, 5.0 og 5.1, samt fire nye huller, hvoraf et også berører WebDAV-protokollen. Den samlede rettelse betegnes som vigtig. Rettelsen og mere information findes hos Microsoft.

Onsdag udsendte firmaet en rettelse, som lukker et hul i Windows Media Services, der er server-software til streaming media. Fejlen giver en potentiel mulighed for at iværksætte et Denial-of-Service angreb imod den IIS-installation, som beværter Windows Media Services.

Microsoft betegnede i første omgang risikoen ved denne fejl som moderat, men sikkerhedsfirmaet Eeye Digital Security mener at fejlen er mere graverende, skriver IDG News Service. Senere fredag udsendte Microsoft en revideret udgave af sikkerhedsbulletinen, hvor fejlrettelsen nu blev vurderet som vigtig.

Der er mere information og rettelse hos Microsoft.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis