Een groot aantal webservers draait een kwetsbare of niet meer ondersteunde versie van de Apache-webserversoftware. Apache is het populairste platform voor webservers en wordt gebruikt voor het hosten van miljoenen websites, waaronder 54% van de miljoen meest bezochte sites op het web.
Kwetsbaarheden in Apache maken het mogelijk om de webserver aan te vallen en bijvoorbeeld kwaadaardige code op de gehoste websites te injecteren, die vervolgens bezoekers met malware probeert te infecteren. Internetbedrijf Netcraft onderzocht welke Apache-versies allemaal gebruikt worden.
Minder dan 1% van de onderzochte Apache-webservers draaide de 2.4 branch. Dit is de meest recente versie en wordt door de Apache Software Foundation aangeraden. Nu zijn de cijfers van Netcraft niet helemaal volledig, omdat iets meer dan de helft van de websites op Apache-webservers niet vertelt welke versie ze gebruiken.
Bij de websites die dat wel doen wordt al gauw duidelijk dat er nog miljoenen websites zijn die een verouderde en niet meer ondersteunde versie gebruiken. Vorig jaar juli stopte de ondersteuning van de Apache 2.0 branch, waarvan Apache 2.0.65 de laatste versie was. Toch zijn er nog 6,5 miljoen websites die op de 2.0 branch draaien en dan voornamelijk versie 2.0.63 en 2.0.52.
Verder blijkt dat nog zo'n 6 miljoen websites Apache 1.3.x gebruiken, ook al verscheen de laatste versie van deze branch vier jaar geleden. Het gaat hier om Apache 1.3.42, die in februari 2010 uitkwam. De meest bezochte website die deze versie nog gebruikt is de mobiele versie van Weather Underground. Volgens Alexa staat deze site op de 177ste plek van meest bezochte websites op internet.
Het feit dat er met kwetsbare Apache-versienummers wordt gewerkt wil nog niet meteen zeggen dat de servers of gehoste websites gehackt kunnen worden. Bepaalde Apache-lekken zijn te verhelpen door de kwetsbare modules te verwijderen of niet te gebruiken. Daarnaast ondersteunt bijvoorbeeld Red Hat Linux 'backporting', waarbij gevonden kwetsbaarheden worden gepatcht zonder dat het versienummer wordt aangepast.
Deze posting is gelocked. Reageren is niet meer mogelijk.