Apache採用ならこのバージョン、Apache HTTP Server 2.2.9

    後藤大地  [2008/06/17]

    The Apache Software FoundationおよびApache HTTP Server Projectは14日(米国時間)、Apache HTTP Serverの最新版となるApache HTTP Server 2.2.9を公開した。バグ修正とセキュリティ修正を主眼においたリリースで、CVE-2008-2364とCVE-2007-6420で説明されている2つの潜在的なセキュリティ脆弱性が修正されている。

    CVE-2008-2364はmod_proxy_httpにおけるDoS攻撃の脆弱性に関するもの。mod_proxy_httpにおけるa_proxy_http_process_response関数で一時的なレスポンスに対する制限を設けていなかったため、リモートHTTPサーバに対してDoS攻撃(特にメモリの大量消費)を引き起こす潜在的な問題があった。

    CVE-2007-6420はmod_proxy_balancerにおけるクロスサイトリクエストフォージェリの脆弱性に関するもの。mod_proxy_balancerにおけるバランサ管理に脆弱性があり、不正なベクタを通じて攻撃者が不正に高い権限を取得できてしまう可能性があった。この2つの脆弱性が修正されている。

    セキュリティ対策が実施されていることから、これよりも前のバージョンを使っているユーザにはApache HTTP Server 2.2.9へのアップグレードが推奨されている。また現存するバージョン系列の中でも、今回発表されたApache HTTP Server 2.2.9が採用を推奨できるバージョンということだ。これからWebサーバの構築を検討している場合にはApache HTTP Server 2.2.9の採用を検討するといいだろう。

    レガシーリリースとしてApache HTTP Server 1.3.41および2.0.63も用意されているが、同プロジェクトではすべてのユーザに対して2.2系への移行を強く推奨している。1.3.41および2.0.63は1月19日(米国)に公開されたバージョンのままだ。

    関連記事

    関連サイト

    関連したタグ

    新着記事

    特設サイトの情報

      求人情報

      人気記事

      一覧

      イチオシ記事

      新着記事

      特別企画

      転職ノウハウ

      あなたの仕事適性診断

      4つの診断で、自分の適性を見つめなおそう!

      Heroes File ~挑戦者たち~

      働くこと・挑戦し続けることへの思いを綴ったインタビュー

      はじめての転職診断

      あなたにピッタリのアドバイスを読むことができます。

      転職Q&A

      転職に必要な情報が収集できます

      スカウト転職する

      企業からアプローチのメッセージが届きます。

      マイナビニュースマガジン