CERT-FI haavoittuvuustiedote 024/2003
9.4.2003
Haavoittuvuus Apache-palvelinohjelmistossa
Apache on laajasti käytössä oleva HTTP-palvelinohjelmisto. Ohjelmistosta on löytynyt muistivuotohaavoittuvuus, jonka hyväksikäyttö voi aiheuttaa järjestelmän resurssien ylikuormittumisen. Haavoittuvuutta hyväksikäyttämällä hyökkääjän on mahdollista kohdistaa haavoittuvaan HTTP-palvelimeen palvelunestohyökkäys.
Haavoittuvuuden hyväksikäyttömenetelmä on julkisesti saatavilla.
HAAVOITTUVAT OHJELMISTOT:
Kaikki Apache HTTP-palvelinohjelmiston versiot 2.x ennen versiota 2.0.45.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva Apache-ohjelmisto versioon 2.0.45:
http://httpd.apache.org/download.cgi
LISÄTIETOA:
http://www.idefense.com/advisory/04.08.03.txt
PÄIVITYSHISTORIA:
09.04.2003: Julkaistu
| Sivua päivitetty 09.08.2007 |
|
 |
Tulostusversio |