Vorige week is een security advisory uitgekomen naar aanleiding van een lek in de mod_isapi-module die gebruikt wordt in de Windows-versie van de Apache webserver. Wij leveren zelf op onze Windows-VPS’en standaard geen installatie van deze software, maar het is ons opgevallen dat sommige van onze klanten deze software wel eens zelfstandig installeren, bijvoorbeeld met hulp van XAMPP.
Alle Apache-versies lager dan 2.2.15 hebben dit probleem. Dat maakt de op dit moment beschikbare versie van XAMPP dus ook kwetsbaar.



