Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Удаленный отказ в обслуживании в IBM WebSphere


 “Для того, кто умеет распознавать, каждый момент - бесценен."

 Генри Миллер (1891-1980); американский писатель.

 (4 апреля 1896 найдено золото на Юконе)

 

- Удаленный отказ в обслуживании в IBM WebSphere -

Oxygen3 24h-365d от Panda Software Russia (http://www.viruslab.ru)

Екатеринбург, 5 апреля 2006 – в IBM WebSphere Application Server версии 4.0 найдена уязвимость, с помощью которой удаленный пользователь может вызвать условия отказа в обслуживании, оставляя веб-сервер в нерабочем состоянии.

Проблема кроется в обработке специально созданных HTTP-заголовков, что позволяет удаленному атакующему эксплуатировать уязвимость, отправляя HTTP-запросы с чрезмерно длинными заголовками. Таким образом он может вызвать сбой веб-сервера.

IBM подтвердила, что эта проблема найдена в WebSphere Application Server версии 4.0.3 и более ранних, на всех платформах, и выпустила версию с исправлением этой проблемы – 4.0.4. Бюллетень IBM и инструкции по скачиванию доступны по адресу: http://www-1.ibm.com/support/docview.wss?uid=swg21053738. Обсуждение проблемы на сайте SecurityTracker: http://securitytracker.com/alerts/2006/Apr/1015857.html

------------------------------------------------------------

Убедитесь, что на Вашем компьютере нет вирусов, шпионских программ и других Интернет-угроз с помощью бесплатного онлайнового решения Panda ActiveScan (http://www.viruslab.ru/service/check/

ActiveScan http://www.viruslab.ru/service/check/


В избранное