Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache」にDoS攻撃受けるおそれ - IPAがアップデート呼びかけ

情報処理推進機構(IPA)は、ウェブサーバ「Apache HTTP Server」に脆弱性が見つかったとして、最新版へのアップデートなど対策を呼びかけている。

同ソフトウェアにおいて、「Byte Rangeリクエスト」の処理にサービス拒否の脆弱性「CVE-2011-3192」が明らかになったもの。すでに攻撃ツールが公開されており、リモートで攻撃を受ける可能性がある。

脆弱性が含まれるのは、「Apache 2.2.19」および「同2.0.64」。これらより以前のバージョンも影響があり、不具合を修正したアップデート「2.2.20」が公開されている。

「Apache 1.3」はすべてのバージョンに脆弱性が含まれているものの、アップデータは用意されておらず、緩和策の実施が推奨されている。

(Security NEXT - 2011/08/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ
「n8n」に今月2件目の「クリティカル」脆弱性 - 旧版に影響
IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消