Das letzte Update des Webservers Apache 2.0.65 ist nach einem Bericht von Heise auch gleichzeitig das Ende der Apache 2.0-Version.
Mit diesem Update werden unter anderem sechs Sicherheitslücken mit CVE-Eintrag geschlossen. Dazu gehört auch der Fehler in der Log-Funktion, durch den Angereifer Kontrolle über den Server gewinnen können.
Das Problem, dass man mit geschickt eingebrachten Regeln den gesamten Arbeitsspeicher überschreiben kann, wird in der 2.0er Versionsreihe nicht mehr beseitigt.
Deshalb sollten Anwender jetzt auf die neueren Versionen 2.2 ode 2.4 umsteigen. Apache 2.4 gibt es seit Februar letzten Jahres.