neprihlásený Streda, 23. septembra 2026, dnes má meniny Zdenka
Chyba v Apache umožňuje vyradiť server

DSL.sk, 25.8.2011


V populárnom webovom serveri Apache používanom najmä ale nielen na linuxových a iných unixových serveroch bola objavená chyba, ktorá umožňuje efektívny denial-of-service útok.

O chybe Apache Software Foundation, ASF, informovala v stredu podvečer potom, ako bol v sobotu na Internete uvoľnený nástroj umožňujúci chybu zneužiť.

Chyba sa nachádza v spracovaní Range hlavičiek v HTTP požiadavkách, ktoré umožňujú klientovi zvoliť zaslanie vybranej časti dokumentu. Pri vyžiadaní si viacerých prekrývajúcich sa rozsahov v jednej požiadavke môže byť podľa ASF pomocou relatívne malého počtu dotazov dosiahnutá veľká spotreba pamäti a CPU, ktoré typicky vyústia až do vyčerpania pamäti, intenzívneho používania swapu a núteného ukončovania procesov.

ASF v oznámení odporúča niekoľko dočasných riešení, ktoré napríklad limitujú maximálny počet Range hlavičiek v jednom dotaze alebo Range úplne zakazujú. Range je ale vyžadovaný viacerými klientami, napríklad PDF čítačkami a pri streamovaní videa.

ASF avizuje vydanie opravy pre verzie Apache 2.0 a 2.2 najneskôr do 48 hodín.



Najnovšie články:

Ďalšia posádka má letieť na ISS o týždeň
Telekom dáva za výpadok bezplatné dáta cez jeho aplikáciu, ktorú časť zákazníkov nemôže využívať
Chaos v F1 kvôli hybridnému pohonu pokračuje, preteky sa skrátia
Štvrtý reaktor Mochoviec začal energetické spúšťanie, pri ktorom sa zvyšuje jeho výkon
Stanice STVR dnes prechádzajú na DVB-T2, zlepšenie parametrov to neprinesie
Signal pridáva vytvorenie účtu bez telefónneho čísla
Výpadok Telekomu spôsobilo pokazenie HW, služby mali byť obnovené v sobotu
Creality má 3D tlačiareň s novým spôsobom tlače, umožní lacnú viacfarebnú tlač bez odpadu
V serveroch má v budúcom roku výrazne narásť používanosť QLC SSD
Nový štvrtý reaktor Mochoviec začne zvyšovať výkon, dostal povolenie na energetické spúšťanie


Diskusia:
                               
 

to bude utokov na indianske rezervacie
Odpovedať Známka: 8.2 Hodnotiť:
 

ja som myslel, ze tie vrtulniky nemaju chybu:)
Odpovedať Známka: 5.8 Hodnotiť:
 

zavisi od poctu a raze requestov za sekundu. :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

čiže kadencie:)
Odpovedať Známka: 10.0 Hodnotiť:
 

"Ta-ta-ta-ta" A mozna i víc ;-)
Odpovedať Hodnotiť:
 

ASF avizuje vydanie opravy pre verzie Apache 2.0 a 2.2 najneskôr do 48 hodín.

microsoft opravuje taketo chyby v rozmedzi rokov
Odpovedať Známka: 6.5 Hodnotiť:
 

Microsoft nic opravovat nemusi, pretoze v IIS uz od verzie 6.0 nebola najdena ziadna bezpecnostna chyba ...
Odpovedať Známka: -7.3 Hodnotiť:
 

Táraš. http://secunia.com/advisories/product/1438/
Odpovedať Známka: 10.0 Hodnotiť:
 

Ked o nich nevies, neznamena ze neexistuju.
Odpovedať Známka: 10.0 Hodnotiť:
 

MS ich opravovat nemusi pretoze "This not a bug, this is feature"

Odpovedať Známka: 10.0 Hodnotiť:
 

hmm kukam ze uz to tu aj niekto skusal :D ci som jediny komu neslo dsl.sk ?!
Odpovedať Známka: 10.0 Hodnotiť:
 

je aj ja som to chcel napísať, že už to tu niekto skúšal zrejme, lebo ani mne nešlo dsl.sk :D
Odpovedať Známka: 10.0 Hodnotiť:
 

asi skusal a asi uspesne... to je tak, ked admin nestiha citat clanky na vlastnom serveri. ;-)

Odpovedať Známka: 9.1 Hodnotiť:
 

hej neslo, ja som myslel ze uz je s nami amen
Odpovedať Známka: 8.8 Hodnotiť:
 

asi neveril DSLku, tak si to rovno odskusal...
Odpovedať Známka: 10.0 Hodnotiť:
 

S takym Hellfire bez problemov...
Odpovedať Známka: 7.5 Hodnotiť:
 

myslis agm114.exe :) nj, na konkurencnom servri by uz aj pisali, ze ich napadli hackeri, redakcia mate odo mna + ze tie trapne vtipy o hackeroch sem nepisete
Odpovedať Známka: 8.2 Hodnotiť:
 

to preto nebolo dsl.sk par minut pristupne?
Odpovedať Známka: 10.0 Hodnotiť:
 

niekto nejaký link na tú toolku ? :)
Odpovedať Známka: 10.0 Hodnotiť:
 

jaky pohodlnak! pekne Win+R, cmd.exe, enter, copy con > crashit.com a jedes. :-)
Odpovedať Známka: -3.3 Hodnotiť:
 

Na moj server to nefunguje, na ine to funguje. Zeby to bolo nastavenim firewallu?
Odpovedať Známka: -2.0 Hodnotiť:
 

Ak útočíš z jednej 486-tky cez koaxiálny kábel, tak sa nečuduj, že je útok neúčinný. :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

daj dole fw a vyskusaj?
Odpovedať Známka: 10.0 Hodnotiť:
 

jail2ban ????
Odpovedať Hodnotiť:

Pridať komentár