2011年8月26日星期五

Apache 殺手 (Apache 阻斷服務)

http://www.formasaauditor.com/download/index-tw.php

新增加了對於 Apache 殺手 (Apache HTTP Server Byte Range 阻斷服務) CVE-2011-3192 的弱點掃描.

根據測試, 並不是所有的 Apache 都受影響, Windows 版本似乎不受影響, 但 Unix Like 等版本似乎都存在問題, 只是如果要把人家的 Apache 當掉, 也需要 一些時間來攻擊, Thread 越多就越快達到目的.

IT Home 新聞:
DoS攻擊工具瞄準Apache網頁伺服器

根據Apache資安Mail List討論內容顯示,一款被稱為「Apache殺手」的DoS小程式可以輕易讓該網頁伺服器停止服務,Apache團隊已經在周三(8/24)發佈資安通告確認該工具可以影響所有版本,並承諾在96小時內修復Apache 2.0與2.2。

http://www.ithome.com.tw/itadm/article.php?c=69417

没有评论:

发表评论