Nowe zagrożenie dla serwerów Apache: Exploit na Apache 2.2.*
Nowe zagrożenie dla serwerów Apache: Exploit na Apache 2.2.*
W ostatnich dniach świat bezpieczeństwa IT został wstrząśnięty informacjami o nowym exploicie zwanym Apache Killer. Atak ten dotyczy wersji Apache 2.2.* i może prowadzić do poważnych problemów z wydajnością oraz bezpieczeństwem serwerów.
Warto zwrócić uwagę, że już w 2007 roku Michał Zalewski zwracał uwagę na nagłówek Range, wskazując na potencjalne zagrożenia związane z generowaniem olbrzymiej ilości danych. Obecny exploit, opracowany przez Kingcope, koncentruje się na korupcji pamięci, co może prowadzić do nieautoryzowanego dostępu do danych.
W odpowiedzi na te zagrożenia, Apache wydało oficjalne oświadczenie, w którym przedstawiono kilka sposobów na zabezpieczenie się przed tym atakiem. Zachęcamy wszystkich administratorów serwerów do niezwłocznego zapoznania się z tymi informacjami i podjęcia odpowiednich działań.
Na podstawie: Źródła








