找回密码
 立即注册
搜索
查看: 206|回复: 1

(转帖)Apache HTTP Server 存在缺陷能导致DoS攻击

[复制链接]

209

主题

857

回帖

1676

积分

金牌会员

积分
1676
发表于 2003-4-10 12:02:10 | 显示全部楼层 |阅读模式
涉及程序:
Apache HTTP Server 2.x版
  
描述:
Apache HTTP Server 存在缺陷能导致DoS攻击
  
详细:
Apache HTTP Server 是一款流行的开放源代码的WEB服务器,能够运行于Unix和Windows等操作系统上。Apache HTTP Server 存在缓冲溢出缺陷,由于服务器没有正确的检测超长的连续换行字符串,导致出现缺陷。利用该缺陷,远程攻击者可向目标系统发动DoS攻击。

Apache HTTP Server 向每个换行字符串分配一个大小为80字节的缓冲区,但是没有限制字符串大小的上限。攻击者通过向目标服务器发送大量包含这种类型字符串的请求,能耗尽系统资源导致产生DoS攻击。

运行Apache HTTP Server 2.0.44版的Windows和Unix系统受该缺陷的影响;所有2.x版本(包括2.0.44版本)同样受该缺陷影响。

  
攻击方法:
暂无有效攻击代码  
  
解决方案:
Apache HTTP Server 2.0.45版修正了该缺陷,请用户及时升级到不受影响的版本:
http://httpd.apache.org/download.cgi

  
附加信息:
CAN-2003-0132

6

主题

218

回帖

300

积分

中级会员

积分
300
发表于 2003-4-10 13:59:32 | 显示全部楼层
不错呀,很好
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-21 13:40 , Processed in 0.070441 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表