Taloussanomat
Lue uutinen mobiilisivustolla
Ssl-palvelun ongelmia

Apachet alttiita palvelunestolle

12.3.2004 08:40 Viestintäviraston Cert-fi-tietoturvaryhmä varoittaa Apache-www-palvelinohjelmistosta löytyneestä ssl-palvelun haavoittuvuudesta. Haavoittuvuus mahdollistaa ssl-palvelua käyttävien 2.0-version Apache-palvelimien kaatamisen palvelunestohyökkäyksellä.

Cert-fin mukaan löydetty haavoittuvuus on http-pyyntöjen käsittelyyn liittyvä muistivuoto mod_ssl:ssä. Haavoittuvuutta voidaan hyväksikäyttää lähettämällä ssl-palvelulle https-pyyntöjen sijaan tavallisia http-pyyntöjä, mitkä aiheuttavat httpd-prosessin käyttämän muistin kasvamisen ja prosessin kaatumisen.

Apache-palvelinohjelmiston haavoittuvan version 2.0 ohjelmakoodille on laadittu korjaus, Cert-fi kertoo.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.