285
Aparte de problemas menores, la versión 2.0.45 soluciona dos problemas de seguridad importantes:
- Ataque de denegación de servicio sobre todas las plataformas.
Filtración de descriptores de ficheros a los CGIs, potencialmente maliciosos.
La fundación Apache proporcionará los detalles el próximo 8 de Abril, y advierte a sus usuarios que actualicen sus sistemas antes de dicha fecha.
Es de destacar que la versión 2.0.45 contiene todavía un ataque de denegación de servicio que afecta a la versión OS/2 y será solucionado en la versión 2.0.46 (que aún no existe). Pero el equipo Apache considera que las vulnerabilidades descubiertas son lo bastante importantes como para publicar la versión 2.0.45 aún conteniendo vulnerabilidades conocidas, aunque sean para una plataforma minoritaria.
Jesús Cea Avión
jcea@hispasec.com