Stopfen Sie die SSL-Sicherheitslücke aus 2009 mit Apache 2.2.15
In der neuen Version konnten die Entwickler im Modul mod_ssl eine Authentifizierungs-Sicherheitslücke schließen.
Dabei handelt es sich um die Sicherheitslücke CVE-2009-3555, über die der sogenannte SSL-Renegotiation-Angriff möglich ist. Damit können Angreifer die Parameter einer bestehenden SSL-Verbindung beeinflussen und sie in zwei Verbindungen aufteilen. So ist es den Angreifern möglich, als sogenannter Man-in-the-Middle, die übertragenden Daten mitzulesen.
Neben dieser Sicherheitslücke wurden drei weitere Schwachstellen sowie eine Reihe an Fehlern im Apache 2 Kern und diversen Modulen behoben. Eine ausführliche Liste der Änderungen finden Sie im Changelog. Die neue Apache-Version 2.2.15 steht ab sofort zum Download bereit.
Ähnliche
- OpenSSL 0.9.8l schützt vor Authentifizierungs-Sicherheitslücke
- Adobe schließt kritische Sicherheitslücken im Shockwave Player
- Apple verpasst Mac OS X neues Update auf Version 10.6.4
- OpenSSH läuft dank neuer Features in Version 5.6 stabiler und sicherer
- Kritische Sicherheitslücke mit RealPlayer SP 1.1.5 behoben
GRATIS: News + Ratgeber
Sie erhalten den Newsletter "Netzwerk Internet Sicherheit" und exklusive Angebote.
Zusätzlich erhalten Sie den Ratgeber "Das Anti-Spionage-Paket".
Wir geben Ihre Adresse nicht an Dritte weiter!
Jetzt auf CWlive
Lade...
Top 5
So finden Sie heraus, wer in Ihrem WLAN surft
Wichtiges Windows-Update: Microsoft stopft LNK-Sicherheitslücke
So beseitigen Sie das erste Sicherheitsproblem in Windows 7
Endlich stoppen Sie die Verbreitung von Viren durch den USB-Autostart
Microsoft stellt Fix-it-Tool zum Schutz vor Trojaner-Angriffen über USB-Sticks bereit
Kommentieren Sie jetzt diesen Artikel