Apache HTTP Server 2.4.2發(fā)布,修復(fù)重要安全漏洞
該版本主要修復(fù)了之前版本的一個安全漏洞,如下:
CVE-2012-0883:修復(fù)了不安全的LD_LIBRARY_PATH操作,該操作可能導(dǎo)致攻擊者在當(dāng)前的工作目錄中搜索DSO(動態(tài)共享對象)。
該版本還修復(fù)了mod_slotmem_shm、mod_ssl、mod_proxy、mod_proxy、mod_sed、mod_request、mod_dumpio等模塊中的一些bug,詳細(xì)信息參閱:CHANGES_2.4.2
升級至該版本,需要注意的是:
依賴Apache Portable Runtime (APR) 1.4.x和APR-Util 1.4.x。APR庫必須升級,以保證httpd所有的功能可以正常運行。
Apache 2.4.x版本擴(kuò)展了Apache 2.2 API,針對Apache 2.2編寫的模塊需要重新編譯,以便能夠在該版本中運行,甚至需要修改少量源碼。
升級或安裝此版本的Apache時,如果打算使用線程化MPM(不同于Prefork MPM),必須確保將使用的任何模塊以及它們所依賴的庫是線程安全的。
Windows用戶需要注意:
“AcceptFilter None”取代了“Win32DisableAcceptEx”,與mod_ssl之間可能會有一些互操作性問題。
Apache 2.4.2可能不適用于所有的Windows服務(wù)器。目前Apache 2.4還沒有Windows二進(jìn)制版本,Apache團(tuán)隊表示會盡快發(fā)布。
下載地址:http://httpd.apache.org/download.cgi#apache24
標(biāo)簽: 濟(jì)南網(wǎng)站建設(shè) 網(wǎng)站建設(shè) 濟(jì)南網(wǎng)站制作 網(wǎng)址: m.haoli824.com
- 打印本文
- 關(guān)閉本頁
- 建站服務(wù)熱線:0531-68808868 售后服務(wù)專線:0531-88961515