ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

KENNTNISSE · ALLGEMEINE

VPS/Dedicated with LAMP -> Sicherheitslücke - Apache Killer, Upgrade auf 2.2.20

Letzte Aktualisierung 2019-02-04

An exploit was posted to full-disclosure labelled “Apache Killer”. This script
Erstellt eine Anzahl von Threads, die mehrere Range-Header verwenden, um den Speicher zu erschöpfen
auf dem Apache Server.

Mehr dazu erfahren Sie unter https://bugzilla.redhat.com/show bug.cgi?id=732928#c30

Neue Version von apache ist für Directadmin und cPanel verfügbar. Bitte aktualisieren Sie den Apache auf 2.2.20

Änderungen mit Apache 2.2.20

*) SICHERHEIT: CVE-2011-3192 (cve.mitre.org)
Core: Fixe Handhabung von Byte-Reichweite-Anfragen, um weniger Speicher zu verwenden, um zu vermeiden
Denial of Service. Wenn die Summe aller Bereiche in einer Anforderung größer ist als
die Originaldatei, ignorieren Sie die Bereiche und senden Sie die vollständige Datei.
PR 51714 [Stefan Fritsch, Jim Jagielski, Ruediger Pluem, Eric Covener]

← Alle Knowledgebase Artikel

Sagen Sie uns, was aufbleiben muss.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.