DoS проти багатьох HTTP-серверів
15:23 19.09.201130.08.2011
Виявлена можливість проведення DoS атак проти багатьох HTTP-серверів. Про DoS уразливість в Apache я вже писав нещодавно.
Уразливі продукти: Apache 1.3, Apache 2.0, Apache 2.2.
Обробка заголовків Range і Range-Request може призвести до вичерпання пам’яті.
- HTTPKiller - (Global HTTP DoS) (деталі)
- Advisory: Range header DoS vulnerability Apache HTTPD 1.3/2.x (деталі)
- HTTPKiller - FHTTP Kit by Xianur0 (деталі)
- Apache httpd Remote Denial of Service (memory exhaustion) (деталі)
19.09.2011
Додаткова інформація.
- Apache HTTPd Range Header Denial of Service Vulnerability (деталі)