![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
serveur Apache 2.0
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésServeur Apache HTTP versions 2.0 à 2.0.39 incluse sur les plates-formes Windows, OS2 et Netware. 3 DescriptionUne vulnérabilité dans les versions 2.0 du serveur Apache HTTP permet à un utilisateur distant mal intentionné d'avoir accès à des informations non autorisées, et de provoquer un déni de service. 4 Contournement provisoireDans le fichier httpd.conf, ajouter la ligne suivante avant la première instruction Alias ou Redirect :
5 SolutionLa version 2.0.40 corrige la vulnérabilité. 6 DocumentationAvis de la fondation Apache Software : http://httpd.apache.org/info/security_bulletin_20020809a.txt Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||