neprihlásený Nedeľa, 21. júna 2026, dnes má meniny Alojz
Chyba v Apache umožňuje vyradiť server

DSL.sk, 25.8.2011


V populárnom webovom serveri Apache používanom najmä ale nielen na linuxových a iných unixových serveroch bola objavená chyba, ktorá umožňuje efektívny denial-of-service útok.

O chybe Apache Software Foundation, ASF, informovala v stredu podvečer potom, ako bol v sobotu na Internete uvoľnený nástroj umožňujúci chybu zneužiť.

Chyba sa nachádza v spracovaní Range hlavičiek v HTTP požiadavkách, ktoré umožňujú klientovi zvoliť zaslanie vybranej časti dokumentu. Pri vyžiadaní si viacerých prekrývajúcich sa rozsahov v jednej požiadavke môže byť podľa ASF pomocou relatívne malého počtu dotazov dosiahnutá veľká spotreba pamäti a CPU, ktoré typicky vyústia až do vyčerpania pamäti, intenzívneho používania swapu a núteného ukončovania procesov.

ASF v oznámení odporúča niekoľko dočasných riešení, ktoré napríklad limitujú maximálny počet Range hlavičiek v jednom dotaze alebo Range úplne zakazujú. Range je ale vyžadovaný viacerými klientami, napríklad PDF čítačkami a pri streamovaní videa.

ASF avizuje vydanie opravy pre verzie Apache 2.0 a 2.2 najneskôr do 48 hodín.



Najnovšie články:

NASA vyvinula rýchlejšie vozidlo pre Mesiac a Mars zvládajúce náročný terén, video
Spotreba dátových centier má tento rok narásť o 26%, môže za to AI
Vznikajúci konkurent pre Starlink vyniesol ďalšie desiatky satelitov
Orange bude dodávať k 2.5 Gbps optike čínsky Huawei s 10 Gbps LAN portom - aktualizácia 1
Odstúpenie od nákupu do 14 dní má byť oddnes jednoduchšie
Predaje smart hodiniek narástli, zvýšila sa ich cena
Firefox začal podporovať nový formát obrázkov JPEG XL
Intel sa už údajne dohodol na výrobe čipov pre Apple
NASA si objednala misiu k Marsu od konkurenta SpaceX
Aj Apple zvýši ceny kvôli vysokým cenám RAM a flash


Diskusia:
                               
 

to bude utokov na indianske rezervacie
Odpovedať Známka: 8.2 Hodnotiť:
 

ja som myslel, ze tie vrtulniky nemaju chybu:)
Odpovedať Známka: 5.8 Hodnotiť:
 

zavisi od poctu a raze requestov za sekundu. :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

čiže kadencie:)
Odpovedať Známka: 10.0 Hodnotiť:
 

"Ta-ta-ta-ta" A mozna i víc ;-)
Odpovedať Hodnotiť:
 

ASF avizuje vydanie opravy pre verzie Apache 2.0 a 2.2 najneskôr do 48 hodín.

microsoft opravuje taketo chyby v rozmedzi rokov
Odpovedať Známka: 6.5 Hodnotiť:
 

Microsoft nic opravovat nemusi, pretoze v IIS uz od verzie 6.0 nebola najdena ziadna bezpecnostna chyba ...
Odpovedať Známka: -7.3 Hodnotiť:
 

Táraš. http://secunia.com/advisories/product/1438/
Odpovedať Známka: 10.0 Hodnotiť:
 

Ked o nich nevies, neznamena ze neexistuju.
Odpovedať Známka: 10.0 Hodnotiť:
 

MS ich opravovat nemusi pretoze "This not a bug, this is feature"

Odpovedať Známka: 10.0 Hodnotiť:
 

hmm kukam ze uz to tu aj niekto skusal :D ci som jediny komu neslo dsl.sk ?!
Odpovedať Známka: 10.0 Hodnotiť:
 

je aj ja som to chcel napísať, že už to tu niekto skúšal zrejme, lebo ani mne nešlo dsl.sk :D
Odpovedať Známka: 10.0 Hodnotiť:
 

asi skusal a asi uspesne... to je tak, ked admin nestiha citat clanky na vlastnom serveri. ;-)

Odpovedať Známka: 9.1 Hodnotiť:
 

hej neslo, ja som myslel ze uz je s nami amen
Odpovedať Známka: 8.8 Hodnotiť:
 

asi neveril DSLku, tak si to rovno odskusal...
Odpovedať Známka: 10.0 Hodnotiť:
 

S takym Hellfire bez problemov...
Odpovedať Známka: 7.5 Hodnotiť:
 

myslis agm114.exe :) nj, na konkurencnom servri by uz aj pisali, ze ich napadli hackeri, redakcia mate odo mna + ze tie trapne vtipy o hackeroch sem nepisete
Odpovedať Známka: 8.2 Hodnotiť:
 

to preto nebolo dsl.sk par minut pristupne?
Odpovedať Známka: 10.0 Hodnotiť:
 

niekto nejaký link na tú toolku ? :)
Odpovedať Známka: 10.0 Hodnotiť:
 

jaky pohodlnak! pekne Win+R, cmd.exe, enter, copy con > crashit.com a jedes. :-)
Odpovedať Známka: -3.3 Hodnotiť:
 

Na moj server to nefunguje, na ine to funguje. Zeby to bolo nastavenim firewallu?
Odpovedať Známka: -2.0 Hodnotiť:
 

Ak útočíš z jednej 486-tky cez koaxiálny kábel, tak sa nečuduj, že je útok neúčinný. :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

daj dole fw a vyskusaj?
Odpovedať Známka: 10.0 Hodnotiť:
 

jail2ban ????
Odpovedať Hodnotiť:

Pridať komentár