KENNTNISSE · ALLGEMEINE
VPS/Dedicated with LAMP -> Sicherheitslücke - Apache Killer, Upgrade auf 2.2.20
Letzte Aktualisierung 2019-02-04
An exploit was posted to full-disclosure labelled “Apache Killerâ€. This script
Erstellt eine Anzahl von Threads, die mehrere Range-Header verwenden, um den Speicher zu erschöpfen
auf dem Apache Server.
Mehr dazu erfahren Sie unter https://bugzilla.redhat.com/show bug.cgi?id=732928#c30
Neue Version von apache ist für Directadmin und cPanel verfügbar. Bitte aktualisieren Sie den Apache auf 2.2.20
Änderungen mit Apache 2.2.20
*) SICHERHEIT: CVE-2011-3192 (cve.mitre.org)
Core: Fixe Handhabung von Byte-Reichweite-Anfragen, um weniger Speicher zu verwenden, um zu vermeiden
Denial of Service. Wenn die Summe aller Bereiche in einer Anforderung größer ist als
die Originaldatei, ignorieren Sie die Bereiche und senden Sie die vollständige Datei.
PR 51714 [Stefan Fritsch, Jim Jagielski, Ruediger Pluem, Eric Covener]
Erstellt eine Anzahl von Threads, die mehrere Range-Header verwenden, um den Speicher zu erschöpfen
auf dem Apache Server.
Mehr dazu erfahren Sie unter https://bugzilla.redhat.com/show bug.cgi?id=732928#c30
Neue Version von apache ist für Directadmin und cPanel verfügbar. Bitte aktualisieren Sie den Apache auf 2.2.20
Änderungen mit Apache 2.2.20
*) SICHERHEIT: CVE-2011-3192 (cve.mitre.org)
Core: Fixe Handhabung von Byte-Reichweite-Anfragen, um weniger Speicher zu verwenden, um zu vermeiden
Denial of Service. Wenn die Summe aller Bereiche in einer Anforderung größer ist als
die Originaldatei, ignorieren Sie die Bereiche und senden Sie die vollständige Datei.
PR 51714 [Stefan Fritsch, Jim Jagielski, Ruediger Pluem, Eric Covener]