Πιθανή αδυναμία 0day σε Apache webservers

Σύμφωνα με πληροφορίες, υπάρχει άγνωστη αδυναμία στο λογισμικό Apache  που χρησιμοποιείτε σε Web εξυπηρετητές [servers] η οποία επιτρέπει την μη εξουσιοδοτημένη εκτέλεση εντολών με δικαιώματα χρήστη. Μερικές μέρες πριν διάφορες φήμες κυκλοφορούσαν στο Twitter για ύπαρξη συγκεκριμένης αδυναμίας με χρήση της οποίας είναι δυνατή η πρόσβαση σε εξυπηρετητές που διαθέτουν το συγκεκριμένο λογισμικό ανεξαρτήτου έκδοσης.

Η επιβεβαίωση ήρθε από site του εξωτερικού σχετικό με θέματα ασφαλείας που εξειδικεύεται σε  επιθέσεις hackers. Η συγκεκριμένη ευπάθεια δεν είναι γνωστή στους δημιουργούς του λογισμικού [0day exploit] ούτε έχει κοινοποιηθεί στην εταιρεία Apache Software Foundation

Οι λεπτομέρειες της ευπάθειας κρατούνται ως “κόρη οφθαλμού” χωρίς να κοινοποιούνται στο ευρύ κοινό, ενώ ήδη, σύμφωνα με ανεπιβεβαίωτες πληροφορίες,  βρίσκεται στα “χέρια” της πασίγνωστης ομάδας hackers Antisec/Anonymous πρός χρήση εναντίον πιθανόν στόχων. Αν οι φήμες επιβεβαιωθούν για την ύπαρξη της συγκεκριμένης ευπάθειας, σημαίνει ότι  πάνω από τους μισούς εξυπηρετητές παγκοσμίως είναι ευάλωτοι και μπορούν να προσβληθούν από επιθέσεις.Σύμφωνα τελευταίες έρευνες, περίπου το 65% των Web εξυπηρετητών παγκοσμίως χρησιμοποιούν  Apache.  Συνεπώς η γνώση και χρήση μιας τέτοιας αδυναμίας απο τους Anonymous θα αποτελούσε πραγματικό υπερόπλο για την επίτευξη των στόχων τους.