Die Firma Secunia hat eine aktuelle Meldung herausgegeben, wo bekannt gegeben worden ist, dass es eine kritische Sicherheitslücke bei aktuellen Versionen von den Apache Webserver 2.2 bis einschließlich 2.2.14 gibt. Die Schwachstelle ist das Modul "mod_isapi" was den Angreifern ermöglicht durch Manipulationen von Daten- und TCP-Paketen in das System einzudringen und Schaden an das System durchzuführen. Unter Windows ist dieser Fehler sehr kritisch, da hier der Server mit den Rechten des Benutzers läuft. Es wird geraten, alle Betreiber eines Apache-Webserver auf die aktuelle Version 2.2.15 aufzuspielen.
Quelle: Tecchannel