| 加入收藏| 设为首页| 联系我们

首页 站长学习 站长之家 源码下载 建站素材 书籍教程 常用工具
 您现在的位置: 动力中国 >> 网络安全 >> 病毒防治 >> 文章正文  
 Apache mod_proxy模块远程拒绝服务漏洞
 

Apache mod_proxy模块远程拒绝服务漏洞

http://www.domcn.org  文章来源:本站收藏  点击数:

  关键字:Apache mod_proxy模块远程拒绝服务漏洞

发布日期:2007-08-30

更新日期:2007-08-31

受影响系统:

Apache Group Apache 2.2.x <= 2.2.4

Apache Group Apache 2.0.x <= 2.0.59

不受影响系统:

Apache Group Apache 2.2.6-dev

Apache Group Apache 2.0.61-dev

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25489

CVE(CAN) ID: CVE-2007-3847

Apache HTTP Server是一款流行的Web服务器。

Apache的mod_proxy模块实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。

Apache的proxy_util.c文件(mod_proxy模块)中的ap_proxy_date_canon()函数没有正确处理数据头,如果服务器使用了多线程处理模块(MPM)且配置了逆向或转发代理,则向该服务器提交了恶意请求就会触发越界读取缓冲区,导致处理该请求的Apache子进程崩溃。

<*来源:niq (niq@apache.org)

链接:http://httpd.apache.org/security/vulnerabilities_22.html

http://secunia.com/advisories/26636/

http://marc.info/?l=apache-cvs&m=118592992309395&w=2

http://httpd.apache.org/security/vulnerabilities_20.html

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

Apache Group

------------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.apache.org(责任编辑:李磊)


Apache mod_proxy模块远程拒绝服务漏洞
  • 上一篇文章:

  • 下一篇文章:
  •  热门文章
    普通文章 电子邮件改头换面 四公司畅谈未
    普通文章 PC病毒史上最声名狼藉的八大病
    普通文章 Rails系统中的AJAX开发技术简析
    普通文章 基于ASP.NET AJAX框架实现表单
    普通文章 开发ASP.NET AJAX客户端定制行
    普通文章 用JFreeChart对JSP报表进行增强
    普通文章 SQL Server 2005上的CLR和ADO.
    普通文章 SQL Server 2005的XML支持机制
    普通文章 Firefox中标签式浏览技巧大全
    普通文章 Tomcat中的Session和Cookie大揭
     
     推荐文章
    推荐文章 把Google地图嵌入网页 就是这么
    推荐文章 迅雷搜索候选资源出错的解决
    推荐文章 轻松去除迅雷里的各种广告和资
    推荐文章 突破限制 免费领养到QQ空间五级
    推荐文章 Rational统一过程RUP贴近中小软
    推荐文章 构建自己的轻量级XML DOM分析程
    推荐文章 WPS Office 2007技巧:妙用配置
    推荐文章 Excel 2007:求余数函数实用进阶
    推荐文章 浅谈ASP.NET的Postback
    推荐文章 软件开发中项目需求管理简述
     
     相关文章
    没有相关文章
    设为首页 | 加入收藏 | 广告合作 | 联系站长 | 版权申明 |
    动力中国为网友提供免费学习资料,可用资源,如果您认为我们的相关内容侵害到了您的权利请联系管理员
    Copyright © 2006-2008 domcn.org All Rights Reserved.