【赛迪网讯】红帽子公司工程部主任和《Apache周刊》主编马克·考克斯上周五警告说,Apache 2.0网络服务器中发现存在严重缺陷,可使网络攻击者“对服务器进行攻击,使服务器造成严重损坏并泄露敏感数据。” 由网络漏洞搜寻家Auriemma Luigi发现的此项缺陷,影响到了Apache网络服务器在非Unix操作系统如Windows、OS2及Novell公司的Netware网络操作系统等平台上的缺省安装。尽 管考克斯指出,Cygwin用户可能会受到该网络漏洞的影响,但该网络漏洞却不会对Unix操作系统和其它衍生平台产生影响。Luigi于上周三将该网络缺陷通知了Apache软件协会。 此外,考克斯还说,超文本传输协议守护程序文件中的一个单向变通办法将关闭该网络漏洞。他说,在首次执行替换指令之前,先将下列指令添加到全球服务器设置中:RedirectMatch 400“..”。 考克斯指出,除了要修补一些不太严重的安全漏洞之外,缺陷修复还包括Apache2.0.40版本。Apache软件协会和Luigi先生计划于本周公布更多的信息。