| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华盟网 >> 漏洞 >> 最新漏洞 >> *INX 漏洞 >> 正文 用户登录 新用户注册
apache模块拒绝服务漏洞           ★★★ 【字体:
Apache HTTP Server 存在模块拒绝服务漏洞
作者:绿盟科技 文章来源:赛迪网 点击数: 更新时间:2008-1-10

受影响系统:

Apache Group Apache 2.2.x

Apache Group Apache 2.0.x

Apache Group Apache 1.3.x

不受影响系统:

Apache Group Apache 2.2.6

Apache Group Apache 2.0.61

Apache Group Apache 1.3.39

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 24649

CVE(CAN) ID: CVE-2007-1863

Apache HTTP Server是一款流行的Web服务器。

Apache HTTP Server(httpd)的mod_cache模块中的cache_util.c文件存在安全漏洞,远程攻击者可能利用此漏洞导致服务器崩溃。

如果服务器启用了缓存且在使用线程多处理模块(MPM),远程攻击者就可以通过发送特制的HTTP请求且不对s-maxage、max-age、min-fresh或max-stale Cache-Control头设置值导致子进程处理器崩溃。

<*来源:Niklas Edmundsson

链接:http://secunia.com/advisories/26273

http://svn.apache.org/viewvc?view=rev&revision=535617

https://bugzilla.redhat.com/long_list.cgi?buglist=244658

http://httpd.apache.org/security/vulnerabilities_20.html

http://httpd.apache.org/security/vulnerabilities_22.html

https://www.redhat.com/support/errata/RHSA-2007-0557.html

https://www.redhat.com/support/errata/RHSA-2007-0533.html

https://www.redhat.com/support/errata/RHSA-2007-0556.html

https://www.redhat.com/support/errata/RHSA-2007-0534.html

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

Apache Group

------------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://httpd.apache.org/download.cgi

redhat

------

redhat已经为此发布了安全公告(RHSA-2007:0557-01、RHSA-2007:0533-01、RHSA-2007:0556-01、RHSA-2007:0534-01)以及相应补丁:

RHSA-2007:0557-01:Moderate: httpd security update

链接:https://www.redhat.com/support/errata/RHSA-2007-0557.html

RHSA-2007:0533-01:Moderate: httpd security update

链接:https://www.redhat.com/support/errata/RHSA-2007-0533.html

RHSA-2007:0556-01:Moderate: httpd security update

链接:https://www.redhat.com/support/errata/RHSA-2007-0556.html

RHSA-2007:0534-01:Moderate: httpd security update

链接:https://www.redhat.com/support/errata/RHSA-2007-0534.html

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇漏洞:

  • 下一篇漏洞:
  • 最新hack更新
    最新推荐资讯
    相关漏洞
    当地拒绝服务漏洞
    IP拒绝服务漏洞
    解析拒绝服务漏洞
    思科中继协议拒绝服务
    多个拒绝服务攻击
    zip文件拒绝服务漏洞
    远程拒绝服务漏洞
    FTP服务器拒绝服务漏洞
    Apache Tomcat目录漏洞
    本地拒绝服务漏洞
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有