Alerta sobre DDOS no Apache HTTPD Web Server – Ferramenta atacando vulnerabilidade antiga
26 de agosto de 2011
| Share |
|
« Voltar para as notícias do dia
A equipe da Apache Foundation notificou um alerta para todos os usuários do seu Apache HTTPD Web Server, sobre uma ferramenta de ataque que ficou disponível na internet e está sendo ativamente usada contra uma vulnerabilidade antiga do Apache.
A vulnerabilidade é de 2007, e remete a um DoS. Permite um ataque remoto que toma posse de uma grande quantidade de memória e uso da CPU, com algumas solicitações feitas ao web server. Apesar de descoberta há tanto tempo, a vulnerabilidade não foi corrigida até hoje!
A Apache Foundation espera liberar um patch ainda nessa sexta-feira à noite. Enquanto isso, recomenda aos administradores alguns passos para mitigação do problema, no seguinte link: http://mail-archives.apache.org/mod_mbox/httpd-announce/201108.mbox/browser
Via: “Apache Killer” tool spotted in the wild
Posts Relacionados
Pesquisadores identificam as primeiras falhas na criptografia AES
Um a cada dez descobridores de vulnerabilidades de segurança recusam recompensa, afirma Mozilla
« Voltar para as notícias do dia
Fale Conosco |
RSS |
Facebook |
SlideShare











