sys.portal
Published on sys.portal (https://sysportal.carnet.hr)

Početna > Sigurnosni nedostatak programskog paketa Apache2

Sigurnosni nedostatak programskog paketa Apache2

Otkrivene su dvije ranjivosti web poslužitelja Apache2 na operacijskom sustavu Debian. Prva ranjivost očitovala se prilikom spajanja modula "mod_proxy_ajp" na backend poslužitelj koji je predugo vraćao odgovor. Uspješno iskorištavanje ranjivosti može dovesti do Denial of Service stanja. Druga ranjivost MITM napadaču omogućuje stjecanje HTTP zaglavlja u plaintext formatu, ako se koristi SSL/TLS kompresija podataka s HTTPS-om u konekciji prema web pregledniku.

Propusti imaju oznake: CVE-2012-4557, CVE-2012-4929 i DSA-2579-1.

Propusti su ispravljeni u paketu apache2 verzije 2.2.16-6+squeeze10 za Debian squeeze.

Nove pakete za Debian možete instalirati na uobičajeni način:

apt-get update
apt-get upgrade

Vise informacija možete naći na adresi:

http://www.debian.org/security/2012/dsa-2579 [1]

pon, 2012-12-03 14:00 - Željko Boroš
Vijesti: 
Sigurnosni propusti [2]
Kategorije: 
Servisi [3]
Vote: 
0
No votes yet

Copyright ©2003.-2017. CARNet. Sva prava pridržana.
Mail to portal-team(at)CARNet.hr

Google+


Source URL: https://sysportal.carnet.hr/node/1156

Links
[1] http://www.debian.org/security/2012/dsa-2579
[2] https://sysportal.carnet.hr/taxonomy/term/14
[3] https://sysportal.carnet.hr/taxonomy/term/28