Derzeit wird eine kritische Sicherheitslücke in dem Apache Webserver weltweit aktiv ausgenutzt. Ein entfernter Angreifer kann aufgrund der Schwachstelle Befehle mit höheren Rechten auf dem Server ausführen. Die Attacke ist mit Hilfe spezieller URLs möglich. Diese erlauben es dem Angreifer auf Dateien außerhalb des Document-Root-Verzeichnisses zugreifen.
Patches für die Sicherheitslücke sind seit kurzem verfügbar. Allerdings wurde diese noch nicht auf alle Server aufgespielt. Da zirka ein viertel aller Webserver auf Apache setzen, gibt es
noch eine sehr große Zahl angreifbarer Systeme.
Betroffen von dem Problem sind die Versionen 2.4.49 und 2.4.50.
