Een ernstig beveiligingslek in de populaire Apache HTTP server maakt het voor aanvallers mogelijk om op afstand de machine over te nemen. De Apache webserver is met een marktaandeel van zo'n 55% het populairste platform voor het hosten van websites. Een probleem in een functie van Apache 2.2.x ging niet goed om met bepaalde input als er naar het logbestand werd geschreven.
Dit kan via een speciaal HTTP request worden misbruikt, waarna een aanvaller willekeurige code op de server kan uitvoeren. Het probleem werd zes weken geleden in versie 2.2.24 gerapporteerd en is nu middels versie 2.2.25 gepatcht.
Deze posting is gelocked. Reageren is niet meer mogelijk.