The Apache Software FoundationおよびApache HTTP Server Projectは14日(米国時間)、Apache HTTP Serverの最新版となるApache HTTP Server 2.2.9を公開した。バグ修正とセキュリティ修正を主眼においたリリースで、CVE-2008-2364とCVE-2007-6420で説明されている2つの潜在的なセキュリティ脆弱性が修正されている。
CVE-2008-2364はmod_proxy_httpにおけるDoS攻撃の脆弱性に関するもの。mod_proxy_httpにおけるa_proxy_http_process_response関数で一時的なレスポンスに対する制限を設けていなかったため、リモートHTTPサーバに対してDoS攻撃(特にメモリの大量消費)を引き起こす潜在的な問題があった。
CVE-2007-6420はmod_proxy_balancerにおけるクロスサイトリクエストフォージェリの脆弱性に関するもの。mod_proxy_balancerにおけるバランサ管理に脆弱性があり、不正なベクタを通じて攻撃者が不正に高い権限を取得できてしまう可能性があった。この2つの脆弱性が修正されている。
セキュリティ対策が実施されていることから、これよりも前のバージョンを使っているユーザにはApache HTTP Server 2.2.9へのアップグレードが推奨されている。また現存するバージョン系列の中でも、今回発表されたApache HTTP Server 2.2.9が採用を推奨できるバージョンということだ。これからWebサーバの構築を検討している場合にはApache HTTP Server 2.2.9の採用を検討するといいだろう。
レガシーリリースとしてApache HTTP Server 1.3.41および2.0.63も用意されているが、同プロジェクトではすべてのユーザに対して2.2系への移行を強く推奨している。1.3.41および2.0.63は1月19日(米国)に公開されたバージョンのままだ。
| Apache HTTPセキュリティ更新、1.3/2.0ユーザも2.2系移行検討を [2008/1/21] |
| Apache 3.0構想発表 - 抜本的性能向上へ [2007/2/16] |
| Apache HTTP Server 2.2.0 - 32bit Unixでも2GB以上のファイルサポート [2005/12/2] |
| セキュリティリリース Apache HTTP Server 1.3.34 [2005/10/19] |
| セキュリティリリース Apache HTTP Server 2.0.55 [2005/10/17] |
| 理研、脳・脊髄形成に必要な神経板湾曲の仕組みを解明 [20:16 5/25] |
| 京大、「慢性閉塞性肺疾患」患者の労作時呼吸困難は鍼治療が有効と実証 [20:08 5/25] |
| 120Hz SHVカメラ用イメージセンサーを使った撮像装置 - SHVフルスペック化へ [18:10 5/25] |
| 京大、視覚による物体認知は前頭前野からのトップダウン信号が重要と確認 [17:45 5/25] |
| 製品数の拡大だけでなくBCPの展開なども含めた総合力で事業の強化を図るTI [17:25 5/25] |
|
[けいおん!]大学編に続き高校編も最終回 6月で“グランドフィナーレ” [00:30 5/28] ホビー |
|
Gカップグラドル柴小聖、新作は"お尻推し"「体がどんどん絞れてきてる!」 [22:00 5/27] エンタメ |
|
【インタビュー】真木よう子 - 年齢ごとに等身大の女優になりたい [21:30 5/27] エンタメ |
|
[リアル・スティール]DVDとBDセットがオリコンとTSUTAYAで初登場首位 特別映像も公開 [21:11 5/27] エンタメ |
|
ダムエー付録のトランプは54枚全てザク!安彦も大河原も [20:57 5/27] ホビー |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。