SSL-Modul für Apache gefixt

Das mod_SSL-Entwicklerteam hat ein Sicherheitsproblem im SSL-Modul für Apache entdeckt und beseitigt. Die neue Version mod_ssl 2.8.19 für Apache 1.3.31 schließt ein Sicherheitsloch in der Stringbehandlung von ssl_log(). Den Entwicklern zufolge lässt

Das mod_SSL-Entwicklerteam hat ein Sicherheitsproblem im SSL-Modul für Apache entdeckt und beseitigt. Die neue Version mod_ssl 2.8.19 für Apache 1.3.31 schließt ein Sicherheitsloch in der Stringbehandlung von ssl_log().

Den Entwicklern zufolge lässt sich der Fehler ausnutzen, um Code übers Netz auszuführen, wenn Apache 1.3 als Proxy eingesetzt wird (mod_proxy). Es ist nicht ganz klar, ob nicht auch andere Angriffsszenarien existieren; Apache 2 ist jedoch nicht verwundbar. Der Fehler wurde anscheinend bei einem Code-Review entdeckt, das die Entwickler angesetzt hatten, nachdem ein anderes, nicht ausnutzbares Problem gemeldet wurde.

Das Modul mod_ssl ist ein eigenständiges Projekt, das vor Jahren aus Apache-SSL entstanden ist. Mittlerweile haben die beiden nur noch wenig gemeinsam. Auch Apache-SSL wird noch gepflegt und weiterentwickelt.

heise.de
Author

Ratings

There are no comments available yet.

Here you can write a comment


Please enter at least 10 characters.
Loading... Please wait.
* Pflichtangabe

Related topics

Totalausfall bei Hosteurope. Für Stunden ging nix mehr!

Eigentlich sollten die Wartungsarbeiten nur 1-2 Stunden dauern. Tatsächlich wurde durch Fehleinschätzung der Serverlage 6 Stunden aus der Wartungsaktion. Davon betroffen waren selbst die Emailserver. Auf Nachfrage was den der Grund für die Ausfälle sein ...

admin

Autor : admin
Category: Software & Web-Development

Trierer Schleuse schützt Computer gegen Hacker

Ein von Trierer Wissenschaftlern entwickeltes Schleusensystem soll Computer wirkungsvoll gegen Hacker schützen. Der am Institut für Telematik entwickelte sogenannte "Lock-Keeper" verhindert eine direkte Verbindung zwischen Firmennetz und Internet. Das Sys ...

admin

Autor : admin
Category: Software & Web-Development

PHP 5 Release Candidate 1 Released!

Das erste RC1 der neuen PHP5 Version ist da. Laut dem PHP- Entwicklungsteam ist diese Version stabil genug um die ersten Gehversuche vornehmen zu können. Für den produktiven Einsatz sollte diese Version jedoch nicht verwendet werden. ChangeLog: http: ...

admin

Autor : admin
Category: Software & Web-Development

PHP 5.3.0 bald verfügbar?

PHP 5.2.10 RC3 und PHP 5.3.0 RC2 mit neuen Bugfixes und mehr Stabilität. ...

admin

Autor : admin
Category: Software & Web-Development

Der neue MP3-Rivale, Ogg Vorbis

Ab sofort steht der neue MP3-Encoder Ogg Vorbis als Release Candidate 2 zur Verfügung. Damit macht sich Xiphophorus daran, dem Frauenhofer MP3-Codec ernsthafte Konkurrenz zu machen. Die Unterschiede zu MP3: Musikfiles im Ogg-Vorbis-Fomat benötigen be ...

admin

Autor : admin
Category: Software & Web-Development

IT-Industrie erholt sich langsam

Das bisher schlimmste Jahr für die IT-Industrie geht dem Ende entgegen. Für 2002 wird der Branche eine langsame Erholung vorausgesagt. Das berichtet die IT-Fachzeitung Computerwoche in ihrer aktuellen Ausgabe und beruft sich dabei auf Zahlen des Marktfors ...

admin

Autor : admin
Category: Software & Web-Development

Maßstäbe im Shophosting seit über 15 Jahren
Greifswald, Deutschland

Publish a press release

Share your news and information

Share your news and information with others

You want to inform other users about an interesting IT topic, then sign up now and share it with our PHP community

learn more

Publish a press release