Вышел корректирующий релиз http-сервера Apache 2.2.16

Материал из Викиновостей, свободного источника новостей

25 июля 2010 года

Вышел релиз http-сервера Apache 2.2.16 в котором устранено 2 незначительные уязвимости и внесено 8 исправлений (Архивная копия от 26 февраля 2018 на Wayback Machine). Первая уязвимость связана с ошибкой в вычислении таймаутов в модулях mod_proxy_ajp, mod_proxy_http и mod_reqtimeout, что может привести, при использовании Apache в роли прокси на платформах Windows, Netware и OS/2, к возвращению данных от предыдущего запроса другому пользователю. Вторая уязвимость(недоступная ссылка) связана с работой модулей mod_dav и mod_cache, и проявляется в виде краха процесса-обработчика при поступлении запроса со специально оформленным некорректным URI.

Из не связанных с безопасностью исправлений можно отметить:

  • Поддержка обработки в mod_filter запросов с кодом возврата, отличным от 200;
  • В mod_rewrite добавлена возможность установки переменной окружения без задания явного значения;
  • В mod_dir добавлена поддержка директивы FallbackResource, позволяющей администратору определить действие в ситуации, когда URL не сопоставлен с файлом и не подпадает под действие ErrorDocument и mod_rewrite;
  • Исправление проблем с отсутствием кеширования параметров LDAP, при указании mod_ldap директив в блоке VirtualHost;
  • Исправлен крах при запуске конфигурации с mod_ssl, в которой один сертификат для прокси-клиента указан для нескольких виртуальных хостов;
  • В mod_proxy_http добавлено отображение номера порта удаленного сервера в различных сообщениях, сохраняемых в логе;
  • В утилите apxs при использовании опций "-A" и "-a" добавлено игнорирование пробелов в различных директивах httpd.conf.

Источники[править]


Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Вышел корректирующий релиз http-сервера Apache 2.2.16», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.