Palvelinsofta Apache suojautui hyväksikäytöltä
Apachesta on korjattu haavoittuvuuksia, jotka liittyvät mod_proxy_ajp- ja mod_isapi-moduuleihin. Viestintäviraston Cert-fi-yksikön mukaan ensiksi mainitun ongelman raportoi suomalainen Niku Toivola.
Jälkimmäisen moduulin haavoittuvuuteen on puolestaan olemassa julkinen hyväksikäyttömenetelmä, joka mahdollistaa Windows-pohjaisten käyttöjärjestelmien komentamisen.
Lisäksi mod_ssl-moduuliin on tehty muutoksia. Ne korjaavat ssl/tls-toteutuksen haavoittuvuuksia, jotka koskevat lukuisia muitakin ohjelmistoja. Apachen korjaus vaatii, että järjestelmässä on käytössä OpenSSL-kirjasto 0.9.6m tai myöhempi versio.

































Kommentit (3)