Apache Server 2.4.3 corrige mais de 50 bugs e fecha duas falhas de segurança
As duas vulnerabilidades estão presentes nos módulos mod_proxy_aip, mod_proxy_http e mod_negotiation.
A Apache Software Foundation liberou a versão 2.4.3 do Apache HTTP Server, que traz correção para mais de 50 bugs e fecha duas falhas de segurança. As duas vulnerabilidades estão presentes nos módulos mod_proxy_aip, mod_proxy_http e mod_negotiation.
Elas foram listadas como CVE-2012-3502 e CVE-2012-2687, mas há poucas informações disponíveis sobre elas. O primeiro bug acontece com mod_proxy_sjp e mod_proxy_http no backend quando uma conexão está sendo encerrada, o que poderia levar a problemas de privacidade devido à uma confusão de resposta. O segundo problema, no mod_negotiation, se refere a um possível XSS (cross-site scripting), no qual usuários não confiáveis fazem upload de arquivos; ele é corrigido deixando-se escapar nomes de arquivos.
A versão atualizada do HTTP Server está disponível para download aqui. Detalhes de todas as mudanças podem ser encontrados no change log.
Com informações de The H







