Oracle noodpatch voor Apache-killer
17-09-2011,17:18 door
Het probleem zorgt ervoor dat een aanvaller via geprepareerde headers de Apache server gigabytes aan gegevens kan laten verwerken, zonder dat de aanvaller over veel bandbreedte hoeft te beschikken. De verwerking van de gegevens zorgt ervoor dat het geheugen en de processor zo worden belast, dat de server niet meer op andere opdrachten reageert.
Apache-killer
De kwetsbaarheid werd in 2007 door beveiligingsonderzoeker Michael Zalewski ontdekt, die inmiddels voor Google werkt. Eind augustus verscheen er op de Full-disclosure mailinglist een script genaamd 'Apache-killer' dat het uitvoeren van de aanval stukken eenvoudiger maakt. Vanwege de kans op een succesvolle aanval, adviseert Oracle om de update met spoed te installeren.








Gerelateerde artikelen:
Tags:

