usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Las amenazas de seguridad aumentarán de forma significativa este año
  • Vulnerabilidad de denegación de servicio en FreeBSD
  • Bill Gates advierte a las empresas sobre la inseguridad en la red
  • Firefox 1.0.7 resuelve vulnerabilidades críticas
  • Localizan un nuevo virus informático que ataca desde las páginas web visitadas
  • Denegación de servicio en Novell GroupWise
  • "Firefox no se congela, solo demora", según la Fundación Mozilla
  • Encuentran una vulnerabilidad en el manejo de los URI en Windows
  • La Asociación de Internautas lanza un servicio de alertas de 'phishing' para pymes
  • Encuentran diversas vulnerabilidades en Winamp
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Denegación de servicio en el servidor Apache 2.0.x

Se ha descubierto una vulnerabilidad en el servidor web Apache
(versiones 2.0.x a partir de la 2.0.52 y anteriores) que permitiría a
un usuario malicioso provocar un gran consumo de recursos en el
sistema objetivo del ataque.

08 Nov 2004 | HISPASEC
A

pache es el servidor web más popular del mundo, disponible en código fuente y para infinidad de plataformas, incluyendo diversas
implementaciones de UNIX, Microsoft Windows, OS/2 y Novell NetWare.



Un atacante puede enviar múltiples peticiones GET HTTP, especialmente formadas a tal efecto y con gran cantidad de espacios que provocarán una denegación de servicio en el sistema vulnerable debido al elevado consumo de recursos que generan. El desarrollador ha informado de que la comprobación de límites de campos no es suficientemente robusta, y por ello se puede aprovechar la circunstancia construyendo dichas peticiones maliciosas.

Un ejemplo de explotación de esta vulnerabilidad sería la siguiente:


GET / HTTP/1.0
[espacio] x 8000
[espacio] x 8000
[espacio] x 8000
.
.
(8000 veces).

Inicialmente se ha anunciado que el problema afecta a las versiones para Unix y Linux, aunque no se descarta que afecte a otras plataformas.

Para corregir el problema, se ha publicado una versión de desarrollo con identificador de versión 2.0.53-dev (disponible vía CVS).

Más Información:

Apache Web Server Error in Processing Requests With Many Space
Characters Lets Remote Users Deny Service
http://www.securitytracker.com/alerts/2004/Nov/1012083.html

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?