« 「Google Chrome」最新安定版が公開、偽SSL証明書問題に対応 | Main | Mozilla、偽SSL証明書問題に対処した「Firefox」「Thunderbird」v6.0.1を公開 »

›8 31, 2011

「Apache」にDoS攻撃を招く致命的な脆弱性、修正を施したv2.2.20が公開

[ PCニュース ]

 えらいこっちゃ

 「Apache」のv1.3系統およびv2.0.64/2.2.19以前のバージョンには、“Range”ヘッダーおよび“Request-Range”ヘッダーの処理に脆弱性があり、サービス運用妨害(DoS)攻撃を受ける恐れがある。本脆弱性を悪用した攻撃もすでに確認されており、「Apache Killer」と呼ばれる攻撃ツールが公開されている。早急なアップデートが必要だ。
 
 なお、v1.3系統はメンテナンスが終了しており修正版が提供されないほか、v2.0系統へのパッチも現時点では未提供となっている。v1.3/2.0系統を利用しているサーバー管理者はアドバイザリを参考に独自で回避策を施す必要がある。

窓の杜 - 【NEWS】「Apache」にDoS攻撃を招く致命的な脆弱性、修正を施したv2.2.20が公開


Posted by kroko 0 Comments: / 0 TrackBack
Comments
Post a comment












Remember personal info?