usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • McAfee revela los datos de la “Operación Shady Rat”
  • Nueva actualización crítica de GNUPG
  • Actualizaciones de seguridad para Adobe Reader y Acrobat
  • BitCoin ¿a costa de terceros?
  • La inseguridad de Facebook (II)
  • Múltiples vulnerabilidades en el kernel 2.6 de Linux
  • Elevación local de privilegios en el kernel bajo plataformas de 64 bits
  • Una oleada de troyanos amenaza la seguridad de los usuarios del juego online "Lineage"
  • W32/Kelvir.B. se propaga por MSN Messenger
  • Red Hat crea un foro público sobre vulnerabilidades
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Denegación de servicio en el servidor Apache 2.0.x

Se ha descubierto una vulnerabilidad en el servidor web Apache
(versiones 2.0.x a partir de la 2.0.52 y anteriores) que permitiría a
un usuario malicioso provocar un gran consumo de recursos en el
sistema objetivo del ataque.

08 Nov 2004 | HISPASEC
A

pache es el servidor web más popular del mundo, disponible en código fuente y para infinidad de plataformas, incluyendo diversas
implementaciones de UNIX, Microsoft Windows, OS/2 y Novell NetWare.



Un atacante puede enviar múltiples peticiones GET HTTP, especialmente formadas a tal efecto y con gran cantidad de espacios que provocarán una denegación de servicio en el sistema vulnerable debido al elevado consumo de recursos que generan. El desarrollador ha informado de que la comprobación de límites de campos no es suficientemente robusta, y por ello se puede aprovechar la circunstancia construyendo dichas peticiones maliciosas.

Un ejemplo de explotación de esta vulnerabilidad sería la siguiente:


GET / HTTP/1.0
[espacio] x 8000
[espacio] x 8000
[espacio] x 8000
.
.
(8000 veces).

Inicialmente se ha anunciado que el problema afecta a las versiones para Unix y Linux, aunque no se descarta que afecte a otras plataformas.

Para corregir el problema, se ha publicado una versión de desarrollo con identificador de versión 2.0.53-dev (disponible vía CVS).

Más Información:

Apache Web Server Error in Processing Requests With Many Space
Characters Lets Remote Users Deny Service
http://www.securitytracker.com/alerts/2004/Nov/1012083.html

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?