2019-0198: Apache HTTP Server: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2019-01-30 11:20)
- Neues Advisory
- Version 2 (2019-03-14 18:43)
- IBM informiert darüber, dass die Schwachstelle auch die IBM HTTP Server (powered by Apache) Komponente in den Version 9.0.0.0 bis 9.0.0.10 in allen Editionen von WebSphere Application Server und damit gebündelten Produkten betrifft und stellt den Interim Fix PH06010 bereit. Der Fix Pack 9.0.0.11 wird für das zweite Quartal 2019 angekündigt.
Betroffene Software
Server
Betroffene Plattformen
HP
IBM
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer mit Zugriff auf ein Sitzungscookie kann eine damit verknüpfte und eigentlich abgelaufene Sitzung wieder aufnehmen.
Für Debian Jessie (LTS) steht ein Backport-Sicherheitsupdate zur Behebung der Schwachstelle in 'apache2' bereit.
Schwachstellen:
CVE-2018-17199
Schwachstelle in Apache HTTP Server ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.