{"id":62,"date":"2006-08-02T00:06:17","date_gmt":"2006-08-01T22:06:17","guid":{"rendered":"http:\/\/konstantin.filtschew.de\/blog\/?p=62"},"modified":"2006-08-02T00:06:17","modified_gmt":"2006-08-01T22:06:17","slug":"neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke","status":"publish","type":"post","link":"https:\/\/konstantin.filtschew.de\/blog\/2006\/08\/02\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\/","title":{"rendered":"Neue Version des Apache Webservers behebt kritische Sicherheitsl\u00fccke"},"content":{"rendered":"<p>Die gemeldete Sicherheitsl\u00fccke in mod_rewrite wurde von den Apache Entwicklern am 28.07.2006 behoben. <a title=\"Gentoo Linux Distribution\" href=\"http:\/\/www.gentoo.org\/\">Gentoo<\/a> und <a title=\"Debian Linux Disitribution\" href=\"http:\/\/www.debian.org\/\">Debian<\/a> stellten Heute aktualisierte Versionen der Pakete zur Verf\u00fcgung, die den Fehler beheben.<br \/>\nJedem Administrator wird empfohlen die Version vom Apache Webserver zu aktualisieren, da sich \u00fcber die L\u00fccke eventuell beliebiger Code einschleu\u00dfen und ausf\u00fchren l\u00e4sst. Wer den Webserver selbst compeliert hat, sollte seine Version dringend aktualisieren.<\/p>\n<p>Die beschriebene Schwachstelle im mod_rewrite-Modul wird m\u00f6glich, wenn der Angreifer den Anfang der URL umschreiben kann und die Flags Forbidden, NoEscape oder Gone nicht gesetzt sind. Durch den Fehler kann ein 1-Byte-Puffer\u00fcberlauf auftreten, \u00fcber den eventuell eingeschleuster Code ausgef\u00fchrt werden kann.<\/p>\n<p>Dieser Sicherheitsfehler wird als kritisch eingestuft, wenn auch bis jetzt keine Exploits ver\u00f6ffentlicht wurden. Jeder Administrator sollte seine Apache Version aktualisieren!<\/p>\n<p>Weitere Informationen zu der Meldung:<\/p>\n<ul>\n<li><a title=\"Sicherheitsmeldung auf Mitre\" href=\"http:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2006-3747\">Meldung auf Mitre<\/a><\/li>\n<li><a title=\"Apache Announce Meldung zu der aktuellen Version\" href=\"http:\/\/www.apache.org\/dist\/httpd\/Announcement2.2.html\">Apache Announce Meldung<\/a><\/li>\n<li><a title=\"Debian Sicherheitsupdate f\u00fcr Apache 2.0\" href=\"http:\/\/www.debian.org\/security\/2006\/dsa-1132\">Debian Sicherheitsupdate f\u00fcr Apache 2.0<\/a><\/li>\n<li><a title=\"Debian Sicherheitsupdate f\u00fcr Apache 1.3\" href=\"http:\/\/www.debian.org\/security\/2006\/dsa-1131\">Debian Sicherheitsupdate f\u00fcr Apache 1.3<\/a><\/li>\n<li><a title=\"Gentoo Sicherheitsmeldung f\u00fcr alle Apache Versionen\" href=\"http:\/\/www.gentoo.org\/security\/en\/glsa\/glsa-200608-01.xml\">Gentoo Sicherheitsmeldung f\u00fcr alle Apache Versionen<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Die gemeldete Sicherheitsl\u00fccke in mod_rewrite wurde von den Apache Entwicklern am 28.07.2006 behoben. Gentoo und Debian stellten Heute aktualisierte Versionen der Pakete zur Verf\u00fcgung, die den Fehler beheben. Jedem Administrator wird empfohlen die Version vom Apache Webserver zu aktualisieren, da sich \u00fcber die L\u00fccke eventuell beliebiger Code einschleu\u00dfen und ausf\u00fchren l\u00e4sst. Wer den Webserver selbst [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5,9],"tags":[],"class_list":["post-62","post","type-post","status-publish","format-standard","hentry","category-opensourcesoftware","category-sicherheit"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Neue Version des Apache Webservers behebt kritische Sicherheitsl\u00fccke - Konstantin Filtschew<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/konstantin.filtschew.de\/blog\/2006\/08\/02\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Neue Version des Apache Webservers behebt kritische Sicherheitsl\u00fccke - Konstantin Filtschew\" \/>\n<meta property=\"og:description\" content=\"Die gemeldete Sicherheitsl\u00fccke in mod_rewrite wurde von den Apache Entwicklern am 28.07.2006 behoben. Gentoo und Debian stellten Heute aktualisierte Versionen der Pakete zur Verf\u00fcgung, die den Fehler beheben. Jedem Administrator wird empfohlen die Version vom Apache Webserver zu aktualisieren, da sich \u00fcber die L\u00fccke eventuell beliebiger Code einschleu\u00dfen und ausf\u00fchren l\u00e4sst. Wer den Webserver selbst [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/konstantin.filtschew.de\/blog\/2006\/08\/02\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\/\" \/>\n<meta property=\"og:site_name\" content=\"Konstantin Filtschew\" \/>\n<meta property=\"article:published_time\" content=\"2006-08-01T22:06:17+00:00\" \/>\n<meta name=\"author\" content=\"Konstantin Filtschew\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@fa11enangel\" \/>\n<meta name=\"twitter:site\" content=\"@fa11enangel\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Konstantin Filtschew\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"1\u00a0Minute\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/2006\\\/08\\\/02\\\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/2006\\\/08\\\/02\\\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\\\/\"},\"author\":{\"name\":\"Konstantin Filtschew\",\"@id\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/#\\\/schema\\\/person\\\/de09aadf27dd3b71cb0030f6f2214b1e\"},\"headline\":\"Neue Version des Apache Webservers behebt kritische Sicherheitsl\u00fccke\",\"datePublished\":\"2006-08-01T22:06:17+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/2006\\\/08\\\/02\\\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\\\/\"},\"wordCount\":172,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/#\\\/schema\\\/person\\\/de09aadf27dd3b71cb0030f6f2214b1e\"},\"articleSection\":[\"OpenSource Software\",\"Sicherheit\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/2006\\\/08\\\/02\\\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/2006\\\/08\\\/02\\\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\\\/\",\"url\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/2006\\\/08\\\/02\\\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\\\/\",\"name\":\"Neue Version des Apache Webservers behebt kritische Sicherheitsl\u00fccke - Konstantin Filtschew\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/#website\"},\"datePublished\":\"2006-08-01T22:06:17+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/2006\\\/08\\\/02\\\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/2006\\\/08\\\/02\\\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/2006\\\/08\\\/02\\\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Neue Version des Apache Webservers behebt kritische Sicherheitsl\u00fccke\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/\",\"name\":\"Konstantin Filtschew\",\"description\":\"Der t\u00e4gliche IT-Wahnsinn\",\"publisher\":{\"@id\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/#\\\/schema\\\/person\\\/de09aadf27dd3b71cb0030f6f2214b1e\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/#\\\/schema\\\/person\\\/de09aadf27dd3b71cb0030f6f2214b1e\",\"name\":\"Konstantin Filtschew\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/wp-content\\\/uploads\\\/2025\\\/10\\\/KFLogo1.png\",\"url\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/wp-content\\\/uploads\\\/2025\\\/10\\\/KFLogo1.png\",\"contentUrl\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/wp-content\\\/uploads\\\/2025\\\/10\\\/KFLogo1.png\",\"width\":222,\"height\":193,\"caption\":\"Konstantin Filtschew\"},\"logo\":{\"@id\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/wp-content\\\/uploads\\\/2025\\\/10\\\/KFLogo1.png\"},\"description\":\"Building an operation system without source code, is like buying a self assemble space shuttle without instructions. (Author unknown)\",\"sameAs\":[\"https:\\\/\\\/konstantin.filtschew.de\",\"https:\\\/\\\/www.linkedin.com\\\/in\\\/konstantin-filtschew-b7138019\\\/\",\"https:\\\/\\\/x.com\\\/fa11enangel\"],\"url\":\"https:\\\/\\\/konstantin.filtschew.de\\\/blog\\\/author\\\/konstantin-filtschew\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Neue Version des Apache Webservers behebt kritische Sicherheitsl\u00fccke - Konstantin Filtschew","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/konstantin.filtschew.de\/blog\/2006\/08\/02\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\/","og_locale":"de_DE","og_type":"article","og_title":"Neue Version des Apache Webservers behebt kritische Sicherheitsl\u00fccke - Konstantin Filtschew","og_description":"Die gemeldete Sicherheitsl\u00fccke in mod_rewrite wurde von den Apache Entwicklern am 28.07.2006 behoben. Gentoo und Debian stellten Heute aktualisierte Versionen der Pakete zur Verf\u00fcgung, die den Fehler beheben. Jedem Administrator wird empfohlen die Version vom Apache Webserver zu aktualisieren, da sich \u00fcber die L\u00fccke eventuell beliebiger Code einschleu\u00dfen und ausf\u00fchren l\u00e4sst. Wer den Webserver selbst [&hellip;]","og_url":"https:\/\/konstantin.filtschew.de\/blog\/2006\/08\/02\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\/","og_site_name":"Konstantin Filtschew","article_published_time":"2006-08-01T22:06:17+00:00","author":"Konstantin Filtschew","twitter_card":"summary_large_image","twitter_creator":"@fa11enangel","twitter_site":"@fa11enangel","twitter_misc":{"Verfasst von":"Konstantin Filtschew","Gesch\u00e4tzte Lesezeit":"1\u00a0Minute"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/konstantin.filtschew.de\/blog\/2006\/08\/02\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\/#article","isPartOf":{"@id":"https:\/\/konstantin.filtschew.de\/blog\/2006\/08\/02\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\/"},"author":{"name":"Konstantin Filtschew","@id":"https:\/\/konstantin.filtschew.de\/blog\/#\/schema\/person\/de09aadf27dd3b71cb0030f6f2214b1e"},"headline":"Neue Version des Apache Webservers behebt kritische Sicherheitsl\u00fccke","datePublished":"2006-08-01T22:06:17+00:00","mainEntityOfPage":{"@id":"https:\/\/konstantin.filtschew.de\/blog\/2006\/08\/02\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\/"},"wordCount":172,"commentCount":0,"publisher":{"@id":"https:\/\/konstantin.filtschew.de\/blog\/#\/schema\/person\/de09aadf27dd3b71cb0030f6f2214b1e"},"articleSection":["OpenSource Software","Sicherheit"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/konstantin.filtschew.de\/blog\/2006\/08\/02\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/konstantin.filtschew.de\/blog\/2006\/08\/02\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\/","url":"https:\/\/konstantin.filtschew.de\/blog\/2006\/08\/02\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\/","name":"Neue Version des Apache Webservers behebt kritische Sicherheitsl\u00fccke - Konstantin Filtschew","isPartOf":{"@id":"https:\/\/konstantin.filtschew.de\/blog\/#website"},"datePublished":"2006-08-01T22:06:17+00:00","breadcrumb":{"@id":"https:\/\/konstantin.filtschew.de\/blog\/2006\/08\/02\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/konstantin.filtschew.de\/blog\/2006\/08\/02\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/konstantin.filtschew.de\/blog\/2006\/08\/02\/neue-version-des-apache-webservers-behebt-kritische-sicherheitslucke\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/konstantin.filtschew.de\/blog\/"},{"@type":"ListItem","position":2,"name":"Neue Version des Apache Webservers behebt kritische Sicherheitsl\u00fccke"}]},{"@type":"WebSite","@id":"https:\/\/konstantin.filtschew.de\/blog\/#website","url":"https:\/\/konstantin.filtschew.de\/blog\/","name":"Konstantin Filtschew","description":"Der t\u00e4gliche IT-Wahnsinn","publisher":{"@id":"https:\/\/konstantin.filtschew.de\/blog\/#\/schema\/person\/de09aadf27dd3b71cb0030f6f2214b1e"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/konstantin.filtschew.de\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":["Person","Organization"],"@id":"https:\/\/konstantin.filtschew.de\/blog\/#\/schema\/person\/de09aadf27dd3b71cb0030f6f2214b1e","name":"Konstantin Filtschew","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/konstantin.filtschew.de\/blog\/wp-content\/uploads\/2025\/10\/KFLogo1.png","url":"https:\/\/konstantin.filtschew.de\/blog\/wp-content\/uploads\/2025\/10\/KFLogo1.png","contentUrl":"https:\/\/konstantin.filtschew.de\/blog\/wp-content\/uploads\/2025\/10\/KFLogo1.png","width":222,"height":193,"caption":"Konstantin Filtschew"},"logo":{"@id":"https:\/\/konstantin.filtschew.de\/blog\/wp-content\/uploads\/2025\/10\/KFLogo1.png"},"description":"Building an operation system without source code, is like buying a self assemble space shuttle without instructions. (Author unknown)","sameAs":["https:\/\/konstantin.filtschew.de","https:\/\/www.linkedin.com\/in\/konstantin-filtschew-b7138019\/","https:\/\/x.com\/fa11enangel"],"url":"https:\/\/konstantin.filtschew.de\/blog\/author\/konstantin-filtschew\/"}]}},"_links":{"self":[{"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/posts\/62","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/comments?post=62"}],"version-history":[{"count":0,"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/posts\/62\/revisions"}],"wp:attachment":[{"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/media?parent=62"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/categories?post=62"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/tags?post=62"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}