Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости безопасноcти компьютерных сетей


Информационный Канал Subscribe.Ru

"Безопасность - это процесс"


Выпуск 63


Уважаемые подписчики мы рады приветствовать Вас!


DoS уязвимость в Apache 2.x

  2 апреля сообщество разработчиков популярного web сервера Apache выпустила релиз, в котором уведомляла пользователей об обнаруженной представителем iDefense уязвимости, в результате реализации которой, возникала классическая ситуация отказа в обслуживании. Однако, никаких технических подробностей, официально анонсировано не было. Только вчера вечером, представители iDefence, по согласованию с Apache Software Foundation выпустили релиз с техническими подробностями этой уязвимости.
  Основной причиной этой уязвимости во всех версиях Apache до 2.0.44, является некорректная обработка запросов на перевод строки. При обнаружении такой команды Apache, резервирует определенное количество оперативной памяти. Причем проверка количества подряд идущих таких команд не осуществляется. И при достаточном объеме таких запросов, очень быстро исчерпываются все доступные ресурсы памяти и web-сервер под управлением Apache перестает отвечать на вновь поступившие запросы.
  Как мы видим механизм реализации данной уязвимости крайне прост, и может быть использован, даже злоумышленником с невысоким уровнем знаний в области компьютерной безопасности.
  Для устранения этой уязвимости настоятельно рекомендуется как можно скорее загрузить и проинсталлировать версию 2.0.45 сервера Apache.

  Дополнительную информацию можно получить, направив запрос автору рассылки.
  С уважением, Сергей Камолов.

.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное