Neue Versionen von Apache und PHP

Der Webserver Apache 2.0.46 und die Scripting-Sprache PHP 4.3.2 beheben Sicherheitsprobleme der Vorgängerversionen.

In Pocket speichern vorlesen Druckansicht 367 Kommentare lesen
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Die Apache Software Foundation und das Apache HTTP Server Project geben das neunte Release des Webservers Apache 2.0 frei. In der neuen Version 2.0.46 wurde unter anderem eine Schwachstelle im Modul mod_dav beseitigt, die den Apache zum Absturz brachte und auch geeignet war, beliebigen Code auszuführen. Davon betroffen waren Versionen 2.0.37 bis 2.0.45. Eine andere, nun korrigierte Schwachstelle im mod_auth konnte ausgenutzt werden, um den Server zum Stillstand zu bringen.

Bei der Scripting-Sprache PHP wurde ebenfalls nachgelegt: In der Version 4.3.2 sind diverse Integer und Buffer Overflows beseitigt sowie viele Funktionen und Module verbessert. Auch wurden einige Probleme für 64-Bit-Plattformen gefixt. Neu hinzugekommen ist die Möglichkeit für Administratoren, bestimme Klassen aus Sicherheitsgründen in der php.ini vom Gebrauch auszuschließen. (dab)