Apacheにメモリ漏洩の脆弱性「Optionsbleed」 - 「Heartbleed」直後に判明するも修正されず
同脆弱性の影響については、漏洩するデータ量が小さく、影響を受けるサーバも多く見つかっていないことから、「Heartbleed」ほどの影響はないと説明している。
実際に同氏が、Alexaの上位100万サイトについて応答内容を確認したところ、問題の「Allowヘッダ」を応答したケースは、466件に過ぎなかったという。
ただし、共有ホスティング環境では、「.htaccessファイル」で「Limitディレクティブ」が利用されることもあることから、注意が必要だと指摘している。
同脆弱性は「同2.4.27」「2.2.34」および以前のバージョンに影響があり、パッチを適用することで脆弱性を解消できる。
(Security NEXT - 2017/09/22 )
ツイート
関連リンク
PR
関連記事
「MS Edge」にアップデート、脆弱性11件を解消 - 独自修正も
Google、「Chrome 144」をリリース - 脆弱性10件を解消
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
PWリセット製品「ADSelfService Plus」に認証回避の脆弱性
SAP、セキュリティアドバイザリ17件を公開 - 4件が「クリティカル」
金融向けカード発行システム「Entrust IFI」に深刻な脆弱性
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性
Palo Alto「PAN-OS」のリモートアクセス機能にDoS脆弱性

