NOTÍCIA

Apache Server 2.4.3 corrige mais de 50 bugs e fecha duas falhas de segurança

As duas vulnerabilidades estão presentes nos módulos mod_proxy_aip, mod_proxy_http e mod_negotiation.

A Apache Software Foundation liberou a versão 2.4.3 do Apache HTTP Server, que traz correção para mais de 50 bugs e fecha duas falhas de segurança. As duas vulnerabilidades estão presentes nos módulos mod_proxy_aip, mod_proxy_http e mod_negotiation.

Elas foram listadas como CVE-2012-3502 e CVE-2012-2687, mas há poucas informações disponíveis sobre elas. O primeiro bug acontece com mod_proxy_sjp e mod_proxy_http no backend quando uma conexão está sendo encerrada, o que poderia levar a problemas de privacidade devido à uma confusão de resposta. O segundo problema, no mod_negotiation, se refere a um possível XSS (cross-site scripting), no qual usuários não confiáveis fazem upload de arquivos; ele é corrigido deixando-se escapar nomes de arquivos.

A versão atualizada do HTTP Server está disponível para download aqui. Detalhes de todas as mudanças podem ser encontrados no change log.

Com informações de The H

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil