DOS-Attacken möglich

Sicherheitslücke im Apache-Server

28.06.2002

MÜNCHEN (CW) - Im weit verbreiteten Web-Server Apache ist erneut eine Sicherheitslücke aufgetreten. Mitarbeiter des Anbieters von Sicherheitslösungen Internet Security Systems entdeckten, dass die Verarbeitung von codierten Daten in HTTP ("Chunked Encoding") fehlerhaft ist. Hacker könnten dies nutzen, um das System durch Denial-of-Service-Attacken in die Knie zu zwingen. Betroffen sind die Versionen Apache 1.3 bis 1.3.24 sowie Apache 2 bis 2.0.36. Ein Update des Servers steht jetzt online zum Abruf bereit unter: http://www.apache.org/dist/httpd/. (as)