Denegación de servicio a través de mod_deflate en Apache 2.x | MundoPC.NET
Página principal
    | Apúntate a MundoPC.NET | Añadir a Favoritos Versión Imprimible



Se ha anunciado una vulnerabilidad en mod_deflate de Apache, por la que  un atacante remoto podría provocar condiciones de denegación de  servicio.
El módulo mod_deflate permite comprimir la salida de apache filtrando  por tipos de ficheros, y así disminuir el trafico en la red. Aunque se  instala por defecto en el paquete de apache, no viene activado por  defecto.

El problema reside en que el módulo mod_deflate continúa comprimiendo  ficheros grandes después de que la conexión de red haya sido cerrada. Un  atacante remoto podría enviar datos especialmente manipulados y hacer  que el servicio consumiese todos los recursos de CPU por un periodo  limitado de tiempo.

Se ha publicado una actualización en forma de código fuente, disponible
en:
http://svn.apache.o...91454&view=patch

Opina sobre esta noticia:
http://www.hispasec...aaldia/3913/comentar

Más información:

mod_deflate DoS
http://marc.info/?l...621326524824&w=2

apache2.2-common: DOS possible with mod_deflate
http://bugs.debian....eport.cgi?bug=534712

Laboratorio Hispasec
laboratorio arroba hispasec.com

Fuente: http://hispasec.com

¿Te ha gustado este artículo? ¡Compártelo!

  • Meneame
  • Bitacoras.com
  • Twitter
  • Facebook
  • Digg
  • MySpace
  • Technorati
  • Reddit
  • del.icio.us
  • Mixx
  • Google Bookmarks
  • Blogplay

Entradas relacionadas:

  1. Denegación de servicio a través de TCP en un Solaris 8, 9 y 10
  2. Denegación de servicio a través de paquetes VTP en Cisco IOS y CatOS
  3. Denegación de servicio a través del sistema de archivos UFS en Solaris 10


Actualizado el 16 Julio 2009 - 15:04

- Publicado por Fernando Fdez. -


Dejar respuesta

*
Para probar que eres una persona y no un script, por favor haz la suma siguente y escribe el resultado. También puedes hacer click en la imagen para oir los números (solo en inglés).
Haz click para oir los números


| Publicidad | Quienes Somos | Aviso Legal | Contactar | GM3 Contables | Translate |
  
Warning: fopen() [function.fopen]: Filename cannot be empty in /hermes/web06/b1186/pow.mundopc/htdocs/src/online.inc on line 7
11 visitantes online
© MundoPC.NET C.B. 2000 - 2010