Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Bug v Apache 2.2.14: útočník může získat jakákoli data z web serveru

Ve webovém serveru Apache verze 2.2.14 a níž se objevila bezpečnostní chyba v modulu mod_isapi, která umožňuje útočníkovi spustit libovolný kód pod uživatelem běžícího Apache a tím pádem přistupovat k datům, ke kterým může přistoupit Apache. Uživatelům, kteří používají v Apachi tento modul se doporučuje aktualizovat na verzi 2.2.15, která již má chybu opravenou. Podle odkazovaného článku je potřeba na zneužití chyby poměrně pokročilý kód, ale i tak to samozřejmě nezabrání nějaké dobré duši uvolnit exploit. Chyba se týká operačního systému Windows, o to víc je vážnější, protože se aktualizace musí řešit ručně.

Předchozí zprávička Následující zprávička        
mamlasek
mamlasek (neregistrovaný) ---.net.upc.cz
8. 3. 2010 21:11 Nový

redakci blesku... errr... rootu...

celé vlákno

aha, takze
1) neni to bug Apache ale modulu pro nej
2) chyba se projevuje pouze na Windows – a kdo sakra provozuje Apache na Windows? (pro produkcni server)

nadherne bulvarni nadpis zpravicky…

Sancho
Sancho (neregistrovaný) 217.67.22.---
8. 3. 2010 22:15 Nový

Re: redakci blesku... errr... rootu...

celé vlákno

Tiez si myslim, ze by stalo za to napisat hned na zaciatku, ze sa jedna len o win verzie a ze je to v module, nie priamo v Apache.

best
best (neregistrovaný) ---.net.upc.cz
8. 3. 2010 23:20 Nový

Re: redakci blesku... errr... rootu...

celé vlákno

On to treba nemusi byt problem do internetu, ale uvnitr firmy.
Apache je pouzity na plno management webovych rozhrannich (k radicum disku, vendor monitoring systemu, …) Ona i nejaka ta webova management konzole k aplikaci ho muze mit (napada mne treba antivirus, …). Takove komponenty pak pochopitelne bezi i na produkcnich systemech.

.
. (neregistrovaný) ---.cust.selfnet.cz
9. 3. 2010 1:18 Nový

Re: redakci blesku... errr... rootu...

celé vlákno

Co to na věci mění?

Piškot
Piškot (neregistrovaný) 78.110.218.---
9. 3. 2010 9:09 Nový

Re: redakci blesku... errr... rootu...

celé vlákno

6e je to dobré vědět

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

redakci blesku... errr... rootu...
mamlasek 8. 3. 2010 21:11
├ 
Re: redakci blesku... errr... rootu...
Sancho 8. 3. 2010 22:15
└ 
Re: redakci blesku... errr... rootu...
best 8. 3. 2010 23:20
 
└ 
Re: redakci blesku... errr... rootu...
. 9. 3. 2010 01:18
 
 
└ 
Re: redakci blesku... errr... rootu...
Piškot 9. 3. 2010 09:09