neprihlásený Piatok, 27. marca 2026, dnes má meniny Alena
Chyba v Apache umožňuje vyradiť server

DSL.sk, 25.8.2011


V populárnom webovom serveri Apache používanom najmä ale nielen na linuxových a iných unixových serveroch bola objavená chyba, ktorá umožňuje efektívny denial-of-service útok.

O chybe Apache Software Foundation, ASF, informovala v stredu podvečer potom, ako bol v sobotu na Internete uvoľnený nástroj umožňujúci chybu zneužiť.

Chyba sa nachádza v spracovaní Range hlavičiek v HTTP požiadavkách, ktoré umožňujú klientovi zvoliť zaslanie vybranej časti dokumentu. Pri vyžiadaní si viacerých prekrývajúcich sa rozsahov v jednej požiadavke môže byť podľa ASF pomocou relatívne malého počtu dotazov dosiahnutá veľká spotreba pamäti a CPU, ktoré typicky vyústia až do vyčerpania pamäti, intenzívneho používania swapu a núteného ukončovania procesov.

ASF v oznámení odporúča niekoľko dočasných riešení, ktoré napríklad limitujú maximálny počet Range hlavičiek v jednom dotaze alebo Range úplne zakazujú. Range je ale vyžadovaný viacerými klientami, napríklad PDF čítačkami a pri streamovaní videa.

ASF avizuje vydanie opravy pre verzie Apache 2.0 a 2.2 najneskôr do 48 hodín.



Najnovšie články:

Ministerstvo vnútra má opäť IT problémy, ovplyvňujú klientské centrá
Mac Pro končí
Netflix opäť zdražuje, zatiaľ na domácom trhu
Google chce prejsť na kryptografiu odolnú kvantovým počítačom už do 2029
Predaje OLED monitorov sa takmer zdvojnásobili, viedol Asus
V CPU pre smartfóny vedie MediaTek, Qualcomm bol predbehnutý už aj Apple
Ministerstvo vnútra malo opäť IT problémy, ovplyvnili klientské centrá a oddelenia dokladov
Protimonopolný úrad urobil razie kvôli optickým sieťam
Seriál o alternatívnom vývoji dobývania vesmíru bude mať ešte dve série, potom skončí
NASA opäť výrazne zmenila plány s letmi na Mesiac


Diskusia:
                               
 

to bude utokov na indianske rezervacie
Odpovedať Známka: 8.2 Hodnotiť:
 

ja som myslel, ze tie vrtulniky nemaju chybu:)
Odpovedať Známka: 5.8 Hodnotiť:
 

zavisi od poctu a raze requestov za sekundu. :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

čiže kadencie:)
Odpovedať Známka: 10.0 Hodnotiť:
 

"Ta-ta-ta-ta" A mozna i víc ;-)
Odpovedať Hodnotiť:
 

ASF avizuje vydanie opravy pre verzie Apache 2.0 a 2.2 najneskôr do 48 hodín.

microsoft opravuje taketo chyby v rozmedzi rokov
Odpovedať Známka: 6.5 Hodnotiť:
 

Microsoft nic opravovat nemusi, pretoze v IIS uz od verzie 6.0 nebola najdena ziadna bezpecnostna chyba ...
Odpovedať Známka: -7.3 Hodnotiť:
 

Táraš. http://secunia.com/advisories/product/1438/
Odpovedať Známka: 10.0 Hodnotiť:
 

Ked o nich nevies, neznamena ze neexistuju.
Odpovedať Známka: 10.0 Hodnotiť:
 

MS ich opravovat nemusi pretoze "This not a bug, this is feature"

Odpovedať Známka: 10.0 Hodnotiť:
 

hmm kukam ze uz to tu aj niekto skusal :D ci som jediny komu neslo dsl.sk ?!
Odpovedať Známka: 10.0 Hodnotiť:
 

je aj ja som to chcel napísať, že už to tu niekto skúšal zrejme, lebo ani mne nešlo dsl.sk :D
Odpovedať Známka: 10.0 Hodnotiť:
 

asi skusal a asi uspesne... to je tak, ked admin nestiha citat clanky na vlastnom serveri. ;-)

Odpovedať Známka: 9.1 Hodnotiť:
 

hej neslo, ja som myslel ze uz je s nami amen
Odpovedať Známka: 8.8 Hodnotiť:
 

asi neveril DSLku, tak si to rovno odskusal...
Odpovedať Známka: 10.0 Hodnotiť:
 

S takym Hellfire bez problemov...
Odpovedať Známka: 7.5 Hodnotiť:
 

myslis agm114.exe :) nj, na konkurencnom servri by uz aj pisali, ze ich napadli hackeri, redakcia mate odo mna + ze tie trapne vtipy o hackeroch sem nepisete
Odpovedať Známka: 8.2 Hodnotiť:
 

to preto nebolo dsl.sk par minut pristupne?
Odpovedať Známka: 10.0 Hodnotiť:
 

niekto nejaký link na tú toolku ? :)
Odpovedať Známka: 10.0 Hodnotiť:
 

jaky pohodlnak! pekne Win+R, cmd.exe, enter, copy con > crashit.com a jedes. :-)
Odpovedať Známka: -3.3 Hodnotiť:
 

Na moj server to nefunguje, na ine to funguje. Zeby to bolo nastavenim firewallu?
Odpovedať Známka: -2.0 Hodnotiť:
 

Ak útočíš z jednej 486-tky cez koaxiálny kábel, tak sa nečuduj, že je útok neúčinný. :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

daj dole fw a vyskusaj?
Odpovedať Známka: 10.0 Hodnotiť:
 

jail2ban ????
Odpovedať Hodnotiť:

Pridať komentár