Apache 1.3.24 schließt Win32-Lücke

Seit dem Wochenende steht der Apache-Webserver in der Version 1.3.24 zum Download bereit. Neben einigen Verbesserungen schließt die neue Version eine Sicherheitslücke unter Windows.

Die nun geschlossene Lücke in der Win32-Portierung erlaubte es Angreifern, im Remote-Zugriff Kommando-Interpreter wie cmd.exe zu missbrauchen. Neuerungen gegenüber dem Release 1.3.23 bringt der Apache-Webserver im "mod-proxy"-Modul mit, etwa eine "ProxyIOBuffersize"-Direktive.

Die Liste der Features und Bugfixes listet Apache.org in dieser TXT-Datei zum neuen Release auf. Den Download finden Sie hierbei Apache.org oder über einen Mirror. In unserer Rubrik "Linux-Unix/KnowHow" ist der Einsatz von Linux als Webserver detailliert beschrieben. (uba)