http://www.formasaauditor.com/download/index-tw.php
新增加了對於 Apache 殺手 (Apache HTTP Server Byte Range 阻斷服務) CVE-2011-3192 的弱點掃描.
根據測試, 並不是所有的 Apache 都受影響, Windows 版本似乎不受影響, 但 Unix Like 等版本似乎都存在問題, 只是如果要把人家的 Apache 當掉, 也需要 一些時間來攻擊, Thread 越多就越快達到目的.
IT Home 新聞: DoS攻擊工具瞄準Apache網頁伺服器
根據Apache資安Mail List討論內容顯示,一款被稱為「Apache殺手」的DoS小程式可以輕易讓該網頁伺服器停止服務,Apache團隊已經在周三(8/24)發佈資安通告確認該工具可以影響所有版本,並承諾在96小時內修復Apache 2.0與2.2。
http://www.ithome.com.tw/itadm/article.php?c=69417
没有评论:
发表评论