FAMLog


Apache HTTP Server 2.0.50

July 01, 2004

Apache HTTP Server 2.0.50がリリースされています。このバージョンでは2点のセキュリティ脆弱性の修正が含まれています。

ヘッダーの解析処理に問題があるためにDoS攻撃を受けてしまう問題(CAN-2004-0493)、mod_sslを利用していて「SSLOptions +FakeBasicAuth」を指定していた場合に、クライアント証明書の所有者識別情報(Subject-DN)が6KBを越えているとバッファーオーバーフローが発生する問題(CAN-2004-0488)が修正されています。その他にも多くの不具合が修正されています。

Tag: Apache

Apache HTTP Server 1.3.31リリース

May 13, 2004

Apache HTTP Server 1.3.31がリリースされています。バージョン1.3.30はリリースされていません。

Apache 1.3.31では、multiple listening socketsを使用する場合いくつかのプラットフォームでサービス拒否攻撃が可能な脆弱性(CAN-2004-0174)、error_logに書き込む前にエスケープ処理をしていない問題(CAN-2003-0020)、ビッグエンディアンかつ64bit環境で発生するmod_accessにおけるアクセス制限が正常に機能しない脆弱性(CAN-2003-0993)およびmod_digestにおける脆弱性(CAN-2003-0987)が修正されています。

あわせてmod_ssl 2.8.17 for Apache 1.3.31もリリースされています。

Tag: Apache

このページの上へ