U radu programskog paketa Apache uočeni su novi sigurnosni propusti. Udaljeni napadač ih može iskoristiti za dobivanje većih ovlasti, zaobilaženje ograničenja te DoS napad.

Paket: Apache 2.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3192, CVE-2011-3348, CVE-2011-3368
Izvorni ID preporuke: SUSE-SU-2011:1215-1
Izvor: SUSE
 
Problem:
Sigurnosne ranjivosti su posljedica pogrešaka u programskim komponentama "byterange filter" i "mod_proxy_ajp".

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za napad uskraćivanjem usluga (eng. Denial of Service) te za neovlašteno slanje zahtjeva na intranet poslužitelje.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh