Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache」にDoS攻撃受けるおそれ - IPAがアップデート呼びかけ

情報処理推進機構(IPA)は、ウェブサーバ「Apache HTTP Server」に脆弱性が見つかったとして、最新版へのアップデートなど対策を呼びかけている。

同ソフトウェアにおいて、「Byte Rangeリクエスト」の処理にサービス拒否の脆弱性「CVE-2011-3192」が明らかになったもの。すでに攻撃ツールが公開されており、リモートで攻撃を受ける可能性がある。

脆弱性が含まれるのは、「Apache 2.2.19」および「同2.0.64」。これらより以前のバージョンも影響があり、不具合を修正したアップデート「2.2.20」が公開されている。

「Apache 1.3」はすべてのバージョンに脆弱性が含まれているものの、アップデータは用意されておらず、緩和策の実施が推奨されている。

(Security NEXT - 2011/08/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、Qualcomm製チップやApple製品の脆弱性狙う攻撃に注意喚起
「Adobe ColdFusion」の脆弱性、米行政機関で2件の侵害被害
WordPress用フォーム作成プラグインに脆弱性 - 早急に更新を
「楽々Document Plus」に脆弱性に脆弱性 - 修正パッチがリリース
プロキシサーバ「Squid」にサービス拒否の脆弱性
BIツール「Apache Superset」に脆弱性 - アップデートで修正
米当局、悪用リストから脆弱性1件を除外 - PoC機能せず、CVEは廃番
「macOS Sonoma 14.1.2」を公開、脆弱性を修正 - 旧OSには「Safari」のアップデート
Apple、「iOS 17.1.2」を公開 - ゼロデイ脆弱性2件に対応
脅威情報共有プラットフォーム「MISP」に脆弱性 - 最新版へ更新を