neprihlásený Utorok, 30. júna 2026, dnes má meniny Melánia
Chyba v Apache umožňuje vyradiť server

DSL.sk, 25.8.2011


V populárnom webovom serveri Apache používanom najmä ale nielen na linuxových a iných unixových serveroch bola objavená chyba, ktorá umožňuje efektívny denial-of-service útok.

O chybe Apache Software Foundation, ASF, informovala v stredu podvečer potom, ako bol v sobotu na Internete uvoľnený nástroj umožňujúci chybu zneužiť.

Chyba sa nachádza v spracovaní Range hlavičiek v HTTP požiadavkách, ktoré umožňujú klientovi zvoliť zaslanie vybranej časti dokumentu. Pri vyžiadaní si viacerých prekrývajúcich sa rozsahov v jednej požiadavke môže byť podľa ASF pomocou relatívne malého počtu dotazov dosiahnutá veľká spotreba pamäti a CPU, ktoré typicky vyústia až do vyčerpania pamäti, intenzívneho používania swapu a núteného ukončovania procesov.

ASF v oznámení odporúča niekoľko dočasných riešení, ktoré napríklad limitujú maximálny počet Range hlavičiek v jednom dotaze alebo Range úplne zakazujú. Range je ale vyžadovaný viacerými klientami, napríklad PDF čítačkami a pri streamovaní videa.

ASF avizuje vydanie opravy pre verzie Apache 2.0 a 2.2 najneskôr do 48 hodín.



Najnovšie články:

Vo Veľkom hadrónovom urýchľovači sa zvýši množstvo zrážok, bude odstavený štyri roky
WhatsApp spúšťa používateľské mená namiesto zdieľania čísla, dajú sa rezervovať
Elektrárne začali štvrtý blok Mochoviec napĺňať jadrovým palivom
Na Slovensku namerané historické teploty, Slovenský hydrometeorologický ústav má rozsiahly IT výpadok
Cena elektriny v SR zajtra prekročí 75 centov za kWh
Telekom vypne 2G sieť, alarmy budú mať smolu
Maximálna spotreba nových Intel CPU má byť až 474 Wattov
SpaceX si postaví plynovod na tankovanie Starship
Apple výrazne zdražila počítače a tablety
SpaceX plánuje byť mobilným operátorom z vesmíru


Diskusia:
                               
 

to bude utokov na indianske rezervacie
Odpovedať Známka: 8.2 Hodnotiť:
 

ja som myslel, ze tie vrtulniky nemaju chybu:)
Odpovedať Známka: 5.8 Hodnotiť:
 

zavisi od poctu a raze requestov za sekundu. :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

čiže kadencie:)
Odpovedať Známka: 10.0 Hodnotiť:
 

"Ta-ta-ta-ta" A mozna i víc ;-)
Odpovedať Hodnotiť:
 

ASF avizuje vydanie opravy pre verzie Apache 2.0 a 2.2 najneskôr do 48 hodín.

microsoft opravuje taketo chyby v rozmedzi rokov
Odpovedať Známka: 6.5 Hodnotiť:
 

Microsoft nic opravovat nemusi, pretoze v IIS uz od verzie 6.0 nebola najdena ziadna bezpecnostna chyba ...
Odpovedať Známka: -7.3 Hodnotiť:
 

Táraš. http://secunia.com/advisories/product/1438/
Odpovedať Známka: 10.0 Hodnotiť:
 

Ked o nich nevies, neznamena ze neexistuju.
Odpovedať Známka: 10.0 Hodnotiť:
 

MS ich opravovat nemusi pretoze "This not a bug, this is feature"

Odpovedať Známka: 10.0 Hodnotiť:
 

hmm kukam ze uz to tu aj niekto skusal :D ci som jediny komu neslo dsl.sk ?!
Odpovedať Známka: 10.0 Hodnotiť:
 

je aj ja som to chcel napísať, že už to tu niekto skúšal zrejme, lebo ani mne nešlo dsl.sk :D
Odpovedať Známka: 10.0 Hodnotiť:
 

asi skusal a asi uspesne... to je tak, ked admin nestiha citat clanky na vlastnom serveri. ;-)

Odpovedať Známka: 9.1 Hodnotiť:
 

hej neslo, ja som myslel ze uz je s nami amen
Odpovedať Známka: 8.8 Hodnotiť:
 

asi neveril DSLku, tak si to rovno odskusal...
Odpovedať Známka: 10.0 Hodnotiť:
 

S takym Hellfire bez problemov...
Odpovedať Známka: 7.5 Hodnotiť:
 

myslis agm114.exe :) nj, na konkurencnom servri by uz aj pisali, ze ich napadli hackeri, redakcia mate odo mna + ze tie trapne vtipy o hackeroch sem nepisete
Odpovedať Známka: 8.2 Hodnotiť:
 

to preto nebolo dsl.sk par minut pristupne?
Odpovedať Známka: 10.0 Hodnotiť:
 

niekto nejaký link na tú toolku ? :)
Odpovedať Známka: 10.0 Hodnotiť:
 

jaky pohodlnak! pekne Win+R, cmd.exe, enter, copy con > crashit.com a jedes. :-)
Odpovedať Známka: -3.3 Hodnotiť:
 

Na moj server to nefunguje, na ine to funguje. Zeby to bolo nastavenim firewallu?
Odpovedať Známka: -2.0 Hodnotiť:
 

Ak útočíš z jednej 486-tky cez koaxiálny kábel, tak sa nečuduj, že je útok neúčinný. :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

daj dole fw a vyskusaj?
Odpovedať Známka: 10.0 Hodnotiť:
 

jail2ban ????
Odpovedať Hodnotiť:

Pridať komentár