< LAMP solutions wünscht Ihnen einen frohen SysAdminTag
25.08.11 10:05 Rubrik: Unternehmensmeldungen

Sicherheitslücke ermöglicht Angriff auf Apache Webserver [Update]

Wir sichern Ihren Webserver mittels Varnish HTTP Beschleuniger ab


Eine kritische Sicherheitslücke in der Verarbeitung von Byte-Range-Headern ermöglicht den Zugriff auf Apache Webserver mittels eines öffentlich zugänglichen Tools. Mit diesem ist es möglich, den Webserver von einem einzigen PC aus zum Absturz zu bringen.

Offizielle Patches für dieses Problem existieren noch nicht. Mit einigen Workarounds ist es jedoch möglich, die Sicherheitslücke provisorisch zu schließen und den Webserver so gegen Angriffe abzusichern.

Kunden die einen von uns eingerichteten Varnish HTTP Beschleuniger einsetzen sind vor dem Angriff geschützt. Allen anderen Kunden werden wir individuelle Lösungen zur Absicherung ihrer Server anbieten.

[Update]

Die Apache-Entwickler haben heute die kritische Sicherheitslücke mit der Veröffentlichung der Apache Version 2.2.20 geschlossen.

Sobald das Sicherheitsupdate in den Ubuntu-Paketquellen erscheint, werden wir dieses umgehend auf allen von uns betreuten Servern einspielen.