neprihlásený Pondelok, 17. augusta 2026, dnes má meniny Milica
Chyba v Apache umožňuje vyradiť server

DSL.sk, 25.8.2011


V populárnom webovom serveri Apache používanom najmä ale nielen na linuxových a iných unixových serveroch bola objavená chyba, ktorá umožňuje efektívny denial-of-service útok.

O chybe Apache Software Foundation, ASF, informovala v stredu podvečer potom, ako bol v sobotu na Internete uvoľnený nástroj umožňujúci chybu zneužiť.

Chyba sa nachádza v spracovaní Range hlavičiek v HTTP požiadavkách, ktoré umožňujú klientovi zvoliť zaslanie vybranej časti dokumentu. Pri vyžiadaní si viacerých prekrývajúcich sa rozsahov v jednej požiadavke môže byť podľa ASF pomocou relatívne malého počtu dotazov dosiahnutá veľká spotreba pamäti a CPU, ktoré typicky vyústia až do vyčerpania pamäti, intenzívneho používania swapu a núteného ukončovania procesov.

ASF v oznámení odporúča niekoľko dočasných riešení, ktoré napríklad limitujú maximálny počet Range hlavičiek v jednom dotaze alebo Range úplne zakazujú. Range je ale vyžadovaný viacerými klientami, napríklad PDF čítačkami a pri streamovaní videa.

ASF avizuje vydanie opravy pre verzie Apache 2.0 a 2.2 najneskôr do 48 hodín.



Najnovšie články:

Francúzsky zákaz sociálnych sietí pre mladých je protiústavný, súd ho zrušil
Predaje OLED monitorov opäť veľmi výrazne narástli
Maďarsko núdzovo potápa nákladné člny, aby udržalo jadrovú elektráreň v chode
Slovenská F-16 sa dotankovala za letu, pilot druhej to fotil smartfónom
Štát má problém s obchodným registrom, pred upgradom a zmenou pravidiel je nedostupný - aktualizácia 1
Nový ARM CPU pre veľmi lacné notebooky je výrazne výkonnejší a efektívnejší ako Intel N250
Slovensko na olympiáde v informatike získalo tri medaily
Microsoft údajne výrazne zdražil licencie Windows 11 pre výrobcov PC
Rumunsko definitívne začalo kompletne odstavovať svoju jadrovú elektráreň
Loď na záchranu teleskopu Swift bola aktualizovaná, misia pokračuje


Diskusia:
                               
 

to bude utokov na indianske rezervacie
Odpovedať Známka: 8.2 Hodnotiť:
 

ja som myslel, ze tie vrtulniky nemaju chybu:)
Odpovedať Známka: 5.8 Hodnotiť:
 

zavisi od poctu a raze requestov za sekundu. :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

čiže kadencie:)
Odpovedať Známka: 10.0 Hodnotiť:
 

"Ta-ta-ta-ta" A mozna i víc ;-)
Odpovedať Hodnotiť:
 

ASF avizuje vydanie opravy pre verzie Apache 2.0 a 2.2 najneskôr do 48 hodín.

microsoft opravuje taketo chyby v rozmedzi rokov
Odpovedať Známka: 6.5 Hodnotiť:
 

Microsoft nic opravovat nemusi, pretoze v IIS uz od verzie 6.0 nebola najdena ziadna bezpecnostna chyba ...
Odpovedať Známka: -7.3 Hodnotiť:
 

Táraš. http://secunia.com/advisories/product/1438/
Odpovedať Známka: 10.0 Hodnotiť:
 

Ked o nich nevies, neznamena ze neexistuju.
Odpovedať Známka: 10.0 Hodnotiť:
 

MS ich opravovat nemusi pretoze "This not a bug, this is feature"

Odpovedať Známka: 10.0 Hodnotiť:
 

hmm kukam ze uz to tu aj niekto skusal :D ci som jediny komu neslo dsl.sk ?!
Odpovedať Známka: 10.0 Hodnotiť:
 

je aj ja som to chcel napísať, že už to tu niekto skúšal zrejme, lebo ani mne nešlo dsl.sk :D
Odpovedať Známka: 10.0 Hodnotiť:
 

asi skusal a asi uspesne... to je tak, ked admin nestiha citat clanky na vlastnom serveri. ;-)

Odpovedať Známka: 9.1 Hodnotiť:
 

hej neslo, ja som myslel ze uz je s nami amen
Odpovedať Známka: 8.8 Hodnotiť:
 

asi neveril DSLku, tak si to rovno odskusal...
Odpovedať Známka: 10.0 Hodnotiť:
 

S takym Hellfire bez problemov...
Odpovedať Známka: 7.5 Hodnotiť:
 

myslis agm114.exe :) nj, na konkurencnom servri by uz aj pisali, ze ich napadli hackeri, redakcia mate odo mna + ze tie trapne vtipy o hackeroch sem nepisete
Odpovedať Známka: 8.2 Hodnotiť:
 

to preto nebolo dsl.sk par minut pristupne?
Odpovedať Známka: 10.0 Hodnotiť:
 

niekto nejaký link na tú toolku ? :)
Odpovedať Známka: 10.0 Hodnotiť:
 

jaky pohodlnak! pekne Win+R, cmd.exe, enter, copy con > crashit.com a jedes. :-)
Odpovedať Známka: -3.3 Hodnotiť:
 

Na moj server to nefunguje, na ine to funguje. Zeby to bolo nastavenim firewallu?
Odpovedať Známka: -2.0 Hodnotiť:
 

Ak útočíš z jednej 486-tky cez koaxiálny kábel, tak sa nečuduj, že je útok neúčinný. :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

daj dole fw a vyskusaj?
Odpovedať Známka: 10.0 Hodnotiť:
 

jail2ban ????
Odpovedať Hodnotiť:

Pridať komentár