Vulnerabilità in Apache, pronta la patch

Un bug nel più diffuso server Web permette a chi lo sfrutta di ottenere il controllo completo della macchina che esegue Apache.



[ZEUS News - www.zeusnews.it - 08-03-2010]

Un bug in Apache 2.2.14 e versioni precedenti (per la precisione nel modulo mod_isapi) permette a chi lo sfrutta di prendere il controllo completo di un server Web; la situazione è particolarmente grave se Apache è eseguito sotto Windows, dove è possibile ottenere i privilegi di sistema.

Aggiornare alla versione 2.2.15, appena rilasciata, è pertanto fondamentale, sebbene la pericolosità del bug sia mitigata dal fatto che sfruttare la vulnerabilità - secondo l'azienda Sense of Security, che l'ha scoperta - non è banale.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (2)

Che scemo, rileggendo l'articolo ho notato che il modulo in questione non mi tocca visto che non ho macchine windows a far da server
10-3-2010 00:26

Giusto ieri abbiamo in azienda fatto un po' di manutenzione compresi gli update di sistema. Verificherò domani come siamo messi con il webserver
8-3-2010 23:06

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Alcuni anni fa, L'Agenzia delle Entrate pubblicò sul web i redditi dei cittadini; poi, dopo l'intervento del Garante Privacy, li mise offline. Questi dati secondo te devono essere disponibili su Internet?
Sì
No
Non saprei

Mostra i risultati (6000 voti)
Ottobre 2026
1337x offline a causa dei bombardamenti russi
Office, l'update cancella la licenza e a volte anche l'intera suite
Settembre 2026
Dietro Copilot ci sono persone reali: qualcuno vedrà la foto osé che hai chiesto di modificare
La sceneggiata di Amodei e compagnia
Gmail, la stella gialla diventa blu e gli utenti protestano
Microsoft, zitta zitta, fa sparire il marchio Copilot+ PC
Mac mini M6 e M5 Pro, sostituire l'SSD è impossibile
LibreOffice non del tutto compatibile, per colpa di Microsoft
Il metodo che fa tornare come nuove le batterie a fine vita
I modelli di OpenAI si incitano l'un l'altro a mentire agli utenti
Intelligenze distruttive, pericoli reali
Attacco a Revolut, tra i dati rubati spunta una cartella Italy
Account Microsoft obbligatorio? Un link dimenticato nella configurazione aggira ancora il requisito
Anthropic, OpenAI e la paura di non riuscire a governare lo sviluppo della IA
La Cina accelera sui robot umanoidi militari
Tutti gli Arretrati
Accadde oggi - 2 ottobre


web metrics