›8 31, 2011
「Apache」にDoS攻撃を招く致命的な脆弱性、修正を施したv2.2.20が公開
[ PCニュース ]
えらいこっちゃ
「Apache」のv1.3系統およびv2.0.64/2.2.19以前のバージョンには、“Range”ヘッダーおよび“Request-Range”ヘッダーの処理に脆弱性があり、サービス運用妨害(DoS)攻撃を受ける恐れがある。本脆弱性を悪用した攻撃もすでに確認されており、「Apache Killer」と呼ばれる攻撃ツールが公開されている。早急なアップデートが必要だ。
なお、v1.3系統はメンテナンスが終了しており修正版が提供されないほか、v2.0系統へのパッチも現時点では未提供となっている。v1.3/2.0系統を利用しているサーバー管理者はアドバイザリを参考に独自で回避策を施す必要がある。
窓の杜 - 【NEWS】「Apache」にDoS攻撃を招く致命的な脆弱性、修正を施したv2.2.20が公開
Posted by kroko
0 Comments:
/ 0 TrackBack
Post a comment