タグ

ブックマーク / www.picmo.net (1)

  • Apacheの広範囲なバージョンにセキュリティーホールを公開、その対策 | PiCMO エンジニアサイドブログ

    Apacheほぼすべてのバージョンにセキュリティホールが見つかる 多くの方々が利用していると思われるApacheサーバーですが、大きなセキュリティーホールが発見されました もちろん当サイトも例外ではなく、Apacheを利用させていただいて運営しております。 抜的な修正は、最新版の Apahce バージョン 2.2.20 にアップグレードすること。 しかし、それが容易に出来る方ばかりじゃないと思います。 ソースコードからコンパイルして使って居る方や、ソースに手を入れて使用している方なんかは結構厳しいです。 そんな方にもとりあえずの対策もあるようですので、下に載せておきますので是非対策を取っておいてください。 DoS攻撃につながる問題点 RangeヘッダーおよびRequest-Rangeヘッダーに細工を施した内容をサーバーに対して送ることで、サーバーのシステムリソースが大量に消費され、サービ

  • 1