Ungeflickt

Sicherheitslücke in Apache Web-Server

Es wurde eine Schwachstelle in Apache Webserver gemeldet. Für diese steht derzeit kein Update bereit.

Eine Sicherheitslücke im Apache HTTP-Server lässt sich zu DoS-Angriffen (Denial of Service) und Ausweitung von Rechten ausnutzen. Auslöser der Lücke ist ein Fehler in der Funktion ap_pregsub() in der Datei server/utils.c. Mit einer speziell präparierten .htaccess-Datei könnte sich der Server-Dienst zum Absturz bringen lassen.

Die Sicherheitslücke ist für die Versionen 2.0.64 und 2.2.21 bestätigt. Andere Ausgaben könnten ebenfalls betroffen sein. Die Lücke ist als weniger kritisch eingestuft. Anwender müssen sich für einen erfolgreichen Angriff auf dem lokalen System befinden: halfdog.net (jdo)