4 Νοεμβρίου 2012

Apache: Βρέθηκε κενό ασφαλείας στο πηγαίο κωδικά του

Περισσότερες από 2.000 ιστοσελίδες παιχνιδιών και καταστημάτων λιανικής πώλησης, ορισμένες μάλιστα εταιρείες του Fortune 500, έχουν εκτεθειμένα τα πληροφοριακά τους συστήματα λόγω ύπαρξης αδυναμίας στον πηγαίο κώδικα του Apache web server, που μπορεί να χρησιμοποιηθεί από τους επιτιθέμενους για να θέσουν σε κίνδυνο τους Web servers ή τους λογαριασμούς των πελατών.

Ιστοσελίδες όπως staples.com, cisco.com και axtel.com, που τρέχουν τη δημοφιλή εφαρμογή εξυπηρετητή ιστοσελίδων Apache webserver με ένα ενεργοποιημένο χαρακτηριστικό γνωστό ως κατάσταση server (server-status), επηρεάζονται από το σφάλμα.

Ερευνητές της εταιρείας παροχής ασφάλειας Sucuri  πραγματοποίησαν έλεγχο σε πάνω από 10 εκατομμύρια ιστοσελίδες και εντόπισαν 2.072 ευάλωτες ιστοσελίδες.

Οι ιστοσελίδες εμφανίζουν τον αριθμό των διαδικασιών(Processes) που εκτελούνται σε έναν Web server. Επίσης, τα ίδια δεδομένα, τα οποία μπορεί να περιλαμβάνουν ολόκληρη τη διεύθυνση url που επισκέπτεται ο χρήστης, μπορεί να είναι χρήσιμα στους επιτιθέμενους που θέλουν να θέσουν σε κίνδυνο τους επισκέπτες της σελίδας.

[ Via ]