Apache: sicurezza informatica a rischio

Giovedì, 11 Marzo 2010.

Apache Server
Apache è una famosa piattaforma server Web open source più diffusa realizzata per sistemi operativi dapprima Linux e successivamente Microsoft. In particolare si tratta di un Web Server che presenta un’architettura modulare, ovvero ad ogni richiesta del client vengono svolte funzioni specifiche da ogni modulo di cui è composto come se fossero unità indipendenti. Recentemente è stata rilasciata una versione che risolve alcuni problemi di sicurezza che, secondo la società Sense of Security sono della massima gravità per la sicurezza informatica.


La famosa SoS ha infatti spiegato come, all’interno del modulo isapi di Apache che implementa l’API Internet Server Extension dedicata agli host Windows, si cela una grave vulnerabilità che può essere utilizzata per eseguire del codice da remoto e con gli stessi privilegi dell’amministratore di sistema. Un’operazione che potrebbe trasformarsi in un incubo per gli utenti del sistema.
 
La società che si occupa di sicurezza ha inoltre pubblicato un exploit per dimostrare come sia possibile approfittare facilmente di questo bug per scrivere un file di testo nella directory di lavoro di Apache. Brett Gervasoni, ricercatore che ha scoperto la falla, raccomanda agli amministratori di sistema di aggiornare quanto prima le proprie installazioni di Apache alla versione 2.2.15.
 
Proprio tale versione infatti implementa le più recenti modifiche apportate al codice sorgente di OpenSSL con l’obiettivo di correggere i problemi di sicurezza ai protocolli SSL e TLS emersi di recente. Ovviamente a questo va aggiunta una monitorizzazione costante del traffico verso il server.

0 votes, average: 0 out of 50 votes, average: 0 out of 50 votes, average: 0 out of 50 votes, average: 0 out of 50 votes, average: 0 out of 5 (0 Voti, media: 0 di 5)
XVota anche tu! Registrati o effettua il Login

Articoli Correlati

Aggiungi il tuo commento

Registrati nella community di Trackback per accedere a tutti i blogs di Nanopress con un unico nickname e avatar. Inoltre potrai segnalare notizie, scrivere articoli e mantenere lo storico nella tua pagina personale.
Se sei già registrato effettua il Login

Oppure collegati con Facebook

Ricorda i miei dati per la prossima volta

Inviami una e-mail quando ci sono altri commenti

Codice di controllo

Chiudi
Invia per E-Mail