image

Ook gat in mod_ssl

donderdag 28 februari 2002, 13:43 door Redactie, 1 reacties

In mod_ssl is een volgens de ontdekkers weliswaar moeilijk uit te buiten gat gevonden, schrijft Ed Moyle op de Bugtraq rondzendlijst. Bij succesvolle exploitatie van het lek zouden indringers willekeurige commando's op de webserver in kwestie kunnen uitvoeren. Een upgrade is beschikbaar en kan wellicht bij de eventuele PHP upgrade worden meegenomen.

Reacties (1)
01-03-2002, 13:44 door Anoniem
Als je de beschrijving op de Bugtraq site leest dan is dit gat alleen moeilijk uit te buiten als client certificates worden geverifieerd via een CA. En dit is default dus niet het geval, volgens mij kun je dus 9 van de 10 mod_ssl enabled apache servers hacken via dit gat.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.