Drei Sicherheitslücken behoben

Neue Version 2.2.14 von Apache beseitigt Lücken

Die neuste Version 2.2.14 des populären Webserver Apache ist ab sofort verfügbar. Neben Verbesserungen beseitigt diese Ausgabe auch drei Sicherheitslücken.

Aus einem Bericht des Apache Projekts geht hervor, dass die am 5. Oktober 2009 erschienene Version 2.2.14 des Webserver eine Reihe von Sicherheitslücken beseitigt. Gegen das Modul "mod_proxy_ftp" können Angreifer zwei Attacken durchführen, die zur Durchführung von Denial-of-Service Attacken oder zur Einspeisung von beliebigen Befehlen an den FTP-Server missbraucht werden können. Die dritte Sicherheitslücke betrifft das Betriebssystem Solaris und einen Pollset-bezogenen Bug in der APR. Über diese Sicherheitslücke können Angreifer Denial-of-Service Attacken gegen einen betroffenen Server durchführen. (vgw)