| Apache软件基金会已经发布了一款Apache 2.0 HTTP Server的补丁软件,以修复其中一个重大的可能招致拒绝服务攻击(DoS)的缺陷。 新发布的Apa che 2.0.45能够修复DoS安全缺陷。DoS攻击能够使大量的数据淹没网络,从而使正常的服务请求得不到响应。 据Apache软件基金会在发布的安全公告中称,2.0.44版Apache HTTP Server中的这一缺陷影响所有的操作系统。但它特别警告OS/2用户称,它们使用的新版Apache HTTP Server仍然存在安全缺陷,这一问题要在即将发布的2.0.46版软件中才能得到解决,但Apache软件基金会表示,由于这一安全缺陷十分危急,因此不能推迟2.0.45版的发布,它建议所有的Apache 2.0用户立即进行升级。 Apache软件基金会急于推出新版软件的举动旨在避免出现去年的被动局面,去年,在一家安全公司公布一个安全缺陷的消息后,该基金会只有数个小时的反应时间。 2.0.44版Apache HTTP Server中的DoS安全缺陷是由安全厂商iDefense公司的恩德勒发现的。Apache软件基金会没有提供有关该缺陷的详细资料,只是表示,恩德勒将在4月8日发布详细资料。 据市场调研厂商Netcraft公司称,Apache在全球Web服务器市场上的市场份额为63%,微软公司的市场份额为27.4%,Sun公司的市场份额只有微不足道的1.1%。
|