CERT-FI haavoittuvuustiedote 070/2002
8.10.2002
Haavoittuvuus Apache-palvelinohjelmistossa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- luottamuksellisen tiedon hankkiminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Apache on laajasti käytössä oleva www-palvelinohjelmisto. Apache-ohjelmistosta on löydetty haavoittuvuus, joka liittyy Apache-ohjelmiston tapaan käsitellä SSI-error sivuja. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista anastaa kohdetietojärjestelmästä mm. kekseihin (cookies) -perustuvia todennustietoja. Hyökkääjän voi olla mahdollista myös suorittaa kohdetietojärjestelmässä omia komentojaan.
HAAVOITTUVAT OHJELMISTOT:
Haavoittuvat Apache www-palvelinohjelmistoversiot on nähtävissä osoitteessa:
http://online.securityfocus.com/bid/5847/info/
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä korjaustiedostolla, joka on ladattavissa mm. osoitteesta:
http://online.securityfocus.com/bid/5847/solution/
LISÄTIETOA:
http://online.securityfocus.com/bid/5847/info/
http://httpd.apache.org/
PÄIVITYSHISTORIA:
08.10.2002: Julkaistu
| Sivua päivitetty 20.08.2007 |
|
 |
Tulostusversio |