Nouvelle version dans la branche 2.0, Apache 2.0.44 apporte principalement correction de bugs et de trous de sécurité.
En effet, 3 gros trous de sécurité touchant les versions Windows sont corrigés :
- les deux premiers ne touchent que la série Windows 9x/Me ; ils permettent, via l'utilisation d'un nom de périphérique MS-DOS dans l'URL, de soit provoquer un crash du serveur, soit de faire exécuter une portion de code sur le serveur
- le 3e bug permet de forcer Apache à afficher des pages autres que celles demandées en ajoutant des caractères illicites tel que '<' dans l'URL.
En ce qui concerne les bugs, une cinquantaine de ceux-ci se voient corrigés. Pour plus de détails, je vous renvoie à l'annonce officielle.