{"id":37194,"date":"2019-10-31T22:16:17","date_gmt":"2019-10-31T19:16:17","guid":{"rendered":"https:\/\/prohoster.info\/blog\/reliz-http-servera-apache-2-4-41-s-ustraneniem-uyazvimostej\/"},"modified":"2019-10-31T22:16:17","modified_gmt":"2019-10-31T19:16:17","slug":"reliz-http-servera-apache-2-4-41-s-ustraneniem-uyazvimostej","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/reliz-http-servera-apache-2-4-41-s-ustraneniem-uyazvimostej","title":{"rendered":"Ver\u00f6ffentlichung des HTTP-Servers Apache 2.4.41 mit Sicherheitsupdates","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.mail-archive.com\/announce@httpd.apache.org\/msg00139.html\">Ver\u00f6ffentlicht<\/a><\/noindex> Die Ver\u00f6ffentlichung des HTTP-Servers Apache 2.4.41 (die Version 2.4.40 wurde \u00fcbersprungen) bringt <noindex><a rel=\"nofollow\" href=\"http:\/\/www.apache.org\/dist\/httpd\/CHANGES_2.4.41\">23 \u00c4nderungen<\/a><\/noindex> und behebt <noindex><a rel=\"nofollow\" href=\"http:\/\/httpd.apache.org\/security\/vulnerabilities_24.html\">6 Sicherheitsanf\u00e4lligkeiten<\/a><\/noindex>:<\/p>\n<ul>\n<li class=\"l\">  <noindex><a rel=\"nofollow\" href=\"https:\/\/www.mail-archive.com\/announce@httpd.apache.org\/msg00140.html\">CVE-2019-10081<\/a><\/noindex> \u2014 ein Problem in mod_http2, das zu Speicherbesch\u00e4digungen f\u00fchren kann, wenn Push-Anfragen sehr fr\u00fch gesendet werden. Bei Verwendung der Einstellung \u201eH2PushResource\u201c kann es zu einer \u00dcberschreibung des Speicherbereichs im Pool der Anfragebearbeitung kommen, jedoch ist das Problem auf einen Absturz beschr\u00e4nkt, da die geschriebenen Daten nicht auf Informationen basieren, die vom Client erhalten wurden;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.mail-archive.com\/announce@httpd.apache.org\/msg00145.html\">CVE-2019-9517<\/a><\/noindex> \u2014 Anf\u00e4lligkeit vor kurzem <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51279\">der angek\u00fcndigten<\/a><\/noindex> DoS-Sicherheitsanf\u00e4lligkeit in HTTP\/2-Implementierungen.<br \/>\nEin Angreifer kann den verf\u00fcgbaren Prozessspeicher ersch\u00f6pfen und die CPU stark belasten, indem er ein gleitendes HTTP\/2-Fenster \u00f6ffnet, das dem Server erm\u00f6glicht, Daten ohne Einschr\u00e4nkungen zu senden, w\u00e4hrend das TCP-Fenster geschlossen bleibt, wodurch das tats\u00e4chliche Schreiben der Daten in den Socket verhindert wird; <\/p>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.mail-archive.com\/announce@httpd.apache.org\/msg00144.html\">CVE-2019-10098<\/a><\/noindex> \u2014 ein Problem in mod_rewrite, das es erm\u00f6glicht, den Server f\u00fcr das Weiterleiten von Anfragen an andere Ressourcen (Open Redirect) zu verwenden. Einige Einstellungen von mod_rewrite k\u00f6nnen dazu f\u00fchren, dass ein Benutzer auf einen anderen Link weitergeleitet wird, der mit dem Zeilenumbruch-Zeichen innerhalb des Parameters kodiert ist, der in der bestehenden Weiterleitung verwendet wird. Um das Problem zu blockieren, kann im RegexDefaultOptions-Parameter das Flag PCRE_DOTALL verwendet werden, das jetzt standardm\u00e4\u00dfig aktiviert ist;\n<li class=\"l\">  <noindex><a rel=\"nofollow\" href=\"https:\/\/www.mail-archive.com\/announce@httpd.apache.org\/msg00142.html\">CVE-2019-10092<\/a><\/noindex> \u2014 die M\u00f6glichkeit von Cross-Site-Scripting auf Fehlermeldungsseiten, die von mod_proxy ausgegeben werden. Auf diesen Seiten wird der aus der Anfrage erhaltene URL in den Link eingef\u00fcgt, wobei der Angreifer durch Escaping von Zeichen beliebigen HTML-Code einf\u00fcgen kann;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.mail-archive.com\/announce@httpd.apache.org\/msg00143.html\">CVE-2019-10097<\/a><\/noindex> \u2014 Stack\u00fcberlauf und Dereferenzierung eines NULL-Zeigers in mod_remoteip, ausgenutzt durch Manipulationen mit dem PROXY-Protokoll-Header. Ein Angriff kann nur von der in den Proxy-Servereinstellungen verwendeten Quelle ausgef\u00fchrt werden, nicht durch die Client-Anfrage;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.mail-archive.com\/announce@httpd.apache.org\/msg00141.html\">CVE-2019-10082<\/a><\/noindex> \u2014 Eine Schwachstelle in mod_http2, die es erm\u00f6glicht, beim Beenden der Verbindung den Inhalt aus bereits freigegebenem Speicher (read-after-free) zu lesen.\n<\/ul>\n<p>Die bemerkenswertesten \u00c4nderungen, die nicht sicherheitsrelevant sind: <\/p>\n<ul>\n<li class=\"l\"> In mod_proxy_balancer wurde der Schutz vor XSS\/XSRF-Angriffen aus vertrauensw\u00fcrdigen Knoten verbessert;\n<li class=\"l\"> In mod_session wurde die Einstellung SessionExpiryUpdateInterval hinzugef\u00fcgt, um das Intervall f\u00fcr die Aktualisierung der Lebensdauer von Sitzungen\/Cookies zu bestimmen;\n<li class=\"l\"> Es wurde eine Bereinigung von Fehlerseiten durchgef\u00fchrt, um zu verhindern, dass auf diesen Seiten Informationen aus Anfragen ausgegeben werden;\n<li class=\"l\"> In mod_http2 wird der Wert des Parameters \u201eLimitRequestFieldSize\u201c ber\u00fccksichtigt, der zuvor nur zur \u00dcberpr\u00fcfung der HTTP\/1.1-Headerfelder galt;\n<li class=\"l\"> Die Erstellung der Konfiguration mod_proxy_hcheck bei der Verwendung in BalancerMember wurde erm\u00f6glicht;\n<li class=\"l\"> Der Speicherverbrauch in mod_dav wurde bei der Verwendung des Befehls PROPFIND \u00fcber eine gro\u00dfe Sammlung reduziert;\n<li class=\"l\"> In mod_proxy und mod_ssl wurden Probleme mit der Angabe von Zertifikat- und SSL-Einstellungen innerhalb des Proxy-Blocks behoben;\n<li class=\"l\"> In mod_proxy wurde die Anwendung von SSLProxyCheckPeer*-Einstellungen f\u00fcr alle Proxy-Module erm\u00f6glicht;\n<li class=\"l\"> Die M\u00f6glichkeiten des Moduls wurden erweitert. <noindex><a rel=\"nofollow\" href=\"https:\/\/httpd.apache.org\/docs\/2.4\/mod\/mod_md.html\">mod_md<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=47403\">der von<\/a><\/noindex> Projekt von Let\u2019s Encrypt zur Automatisierung des Erwerbs und der Verwaltung von Zertifikaten mithilfe des ACME-Protokolls (Automatic Certificate Management Environment):\n<ul>\n<li class=\"l\"> Die zweite Version des Protokolls wurde hinzugef\u00fcgt, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=48255\">ACMEv2<\/a><\/noindex>, die jetzt standardm\u00e4\u00dfig verwendet wird und <noindex><a rel=\"nofollow\" href=\"https:\/\/community.letsencrypt.org\/t\/acme-v2-scheduled-deprecation-of-unauthenticated-resource-gets\/74380\">nutzt<\/a><\/noindex> leere POST-Anfragen anstelle von GET.\n<li class=\"l\"> Unterst\u00fctzung f\u00fcr die TLS-ALPN-01-Pr\u00fcfung (RFC 7301, Application-Layer Protocol Negotiation) hinzugef\u00fcgt, die in HTTP\/2 verwendet wird.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr die \u00dcberpr\u00fcfungsmethode 'tls-sni-01' wurde eingestellt (aufgrund von <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=47883\">Sicherheitsanf\u00e4lligkeiten<\/a><\/noindex>).\n<li class=\"l\"> Befehle zur Konfiguration und zum Abbruch der \u00dcberpr\u00fcfung mittels 'dns-01' wurden hinzugef\u00fcgt.\n<li class=\"l\"> Unterst\u00fctzung f\u00fcr <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=46817\">Masken<\/a><\/noindex> In Zertifikaten bei aktivierter DNS-basierten \u00dcberpr\u00fcfung ('dns-01').\n<li class=\"l\"> Ein 'md-status'-Handler und eine Seite mit dem Zertifikatsstatus 'https:\/\/domain\/.httpd\/certificate-status' wurden implementiert.\n<li class=\"l\">  Die Direktiven &#171;MDCertificateFile&#187; und &#171;MDCertificateKeyFile&#187; wurden hinzugef\u00fcgt, um die Domainparameter \u00fcber statische Dateien zu konfigurieren (ohne Unterst\u00fctzung f\u00fcr die automatische Aktualisierung).\n<li class=\"l\"> Die Direktive &#171;MDMessageCmd&#187; wurde hinzugef\u00fcgt, um externe Befehle bei den Ereignissen &#8216;renewed&#8217;, &#8216;expiring&#8217; oder &#8216;errored&#8217; auszuf\u00fchren.\n<li class=\"l\"> Die Direktive &#171;MDWarnWindow&#187; wurde hinzugef\u00fcgt, um eine Warnmeldung \u00fcber das Versehen der G\u00fcltigkeit des Zertifikats zu konfigurieren;\n<\/ul>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51298\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 HTTP-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.41 (\u0432\u044b\u043f\u0443\u0441\u043a 2.4.40 \u0431\u044b\u043b \u043f\u0440\u043e\u043f\u0443\u0449\u0435\u043d), \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u043e 23 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 6 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: CVE-2019-10081 &#8212; \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0432 mod_http2, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u043f\u043e\u0432\u0440\u0435\u0436\u0434\u0435\u043d\u0438\u044e \u043f\u0430\u043c\u044f\u0442\u0438 \u043f\u0440\u0438 \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0435 push-\u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432 \u043d\u0430 \u043e\u0447\u0435\u043d\u044c \u0440\u0430\u043d\u043d\u0435\u0439 \u0441\u0442\u0430\u0434\u0438\u0438. \u041f\u0440\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 &#171;H2PushResource&#187; \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u0430 \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0438\u0441\u044c \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043f\u0430\u043c\u044f\u0442\u0438 \u0432 \u043f\u0443\u043b\u0435 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432, \u043d\u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0430 \u043a\u0440\u0430\u0445\u043e\u043c, \u0442\u0430\u043a \u043a\u0430\u043a \u0437\u0430\u043f\u0438\u0441\u044b\u0432\u0430\u0435\u043c\u044b\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-37194","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 HTTP-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.41 (\u0432\u044b\u043f\u0443\u0441\u043a 2.4.40 \u0431\u044b\u043b \u043f\u0440\u043e\u043f\u0443\u0449\u0435\u043d), \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u043e 23 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 6 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: CVE-2019-10081 - \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0432 mod_http2, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u043f\u043e\u0432\u0440\u0435\u0436\u0434\u0435\u043d\u0438\u044e \u043f\u0430\u043c\u044f\u0442\u0438 \u043f\u0440\u0438 \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0435 push-\u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432 \u043d\u0430 \u043e\u0447\u0435\u043d\u044c \u0440\u0430\u043d\u043d\u0435\u0439 \u0441\u0442\u0430\u0434\u0438\u0438. \u041f\u0440\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 &quot;H2PushResource&quot; \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u0430 \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0438\u0441\u044c \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043f\u0430\u043c\u044f\u0442\u0438 \u0432 \u043f\u0443\u043b\u0435 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432, \u043d\u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0430 \u043a\u0440\u0430\u0445\u043e\u043c, \u0442\u0430\u043a \u043a\u0430\u043a \u0437\u0430\u043f\u0438\u0441\u044b\u0432\u0430\u0435\u043c\u044b\u0435\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/reliz-http-servera-apache-2-4-41-s-ustraneniem-uyazvimostej\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 http-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.41 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 HTTP-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.41 (\u0432\u044b\u043f\u0443\u0441\u043a 2.4.40 \u0431\u044b\u043b \u043f\u0440\u043e\u043f\u0443\u0449\u0435\u043d), \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u043e 23 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 6 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: CVE-2019-10081 - \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0432 mod_http2, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u043f\u043e\u0432\u0440\u0435\u0436\u0434\u0435\u043d\u0438\u044e \u043f\u0430\u043c\u044f\u0442\u0438 \u043f\u0440\u0438 \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0435 push-\u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432 \u043d\u0430 \u043e\u0447\u0435\u043d\u044c \u0440\u0430\u043d\u043d\u0435\u0439 \u0441\u0442\u0430\u0434\u0438\u0438. \u041f\u0440\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 &quot;H2PushResource&quot; \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u0430 \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0438\u0441\u044c \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043f\u0430\u043c\u044f\u0442\u0438 \u0432 \u043f\u0443\u043b\u0435 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432, \u043d\u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0430 \u043a\u0440\u0430\u0445\u043e\u043c, \u0442\u0430\u043a \u043a\u0430\u043a \u0437\u0430\u043f\u0438\u0441\u044b\u0432\u0430\u0435\u043c\u044b\u0435\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/reliz-http-servera-apache-2-4-41-s-ustraneniem-uyazvimostej\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:16:17+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:16:17+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Ver\u00f6ffentlichung des HTTP-Servers Apache 2.4.41 mit Behebung von Sicherheitsanf\u00e4lligkeiten | ProHoster","description":"Die Ver\u00f6ffentlichung des HTTP-Servers Apache 2.4.41 (die Version 2.4.40 wurde \u00fcbersprungen) wurde bekanntgegeben, die 23 \u00c4nderungen und die Behebung von 6 Sicherheitsanf\u00e4lligkeiten enth\u00e4lt: CVE-2019-10081 - ein Problem in mod_http2, das zu Speicherbesch\u00e4digungen f\u00fchren kann, wenn Push-Anfragen in einem sehr fr\u00fchen Stadium gesendet werden. Bei Verwendung der Einstellung \"H2PushResource\" kann es zu einer \u00dcberschreibung des Speicherbereichs im Anforderungsverarbeitungs-Pool kommen, aber das Problem ist auf einen Absturz begrenzt, da die geschriebenen","canonical_url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/reliz-http-servera-apache-2-4-41-s-ustraneniem-uyazvimostej","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 http-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.41 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 HTTP-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.41 (\u0432\u044b\u043f\u0443\u0441\u043a 2.4.40 \u0431\u044b\u043b \u043f\u0440\u043e\u043f\u0443\u0449\u0435\u043d), \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u043e 23 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 6 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: CVE-2019-10081 - \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0432 mod_http2, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u043f\u043e\u0432\u0440\u0435\u0436\u0434\u0435\u043d\u0438\u044e \u043f\u0430\u043c\u044f\u0442\u0438 \u043f\u0440\u0438 \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0435 push-\u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432 \u043d\u0430 \u043e\u0447\u0435\u043d\u044c \u0440\u0430\u043d\u043d\u0435\u0439 \u0441\u0442\u0430\u0434\u0438\u0438. \u041f\u0440\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 &quot;H2PushResource&quot; \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u0430 \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0438\u0441\u044c \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043f\u0430\u043c\u044f\u0442\u0438 \u0432 \u043f\u0443\u043b\u0435 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432, \u043d\u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0430 \u043a\u0440\u0430\u0445\u043e\u043c, \u0442\u0430\u043a \u043a\u0430\u043a \u0437\u0430\u043f\u0438\u0441\u044b\u0432\u0430\u0435\u043c\u044b\u0435","og:url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/reliz-http-servera-apache-2-4-41-s-ustraneniem-uyazvimostej","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:16:17+00:00","article:modified_time":"2019-10-31T19:16:17+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37194","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 16:40:21","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:31:25","updated":"2026-01-23 16:40:21"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37194","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=37194"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37194\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=37194"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=37194"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=37194"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}