Skip to content

Es war einmal eine Apache DoS-Schwachstelle ...

Vor vier Jahren entdeckte Michal Zalewski eine DoS-Schwachstelle im Apache Webserver und veröffentlichte sie auf der Mailingliste Bugtraq. Ein Fehler beim Verarbeiten von Byte-Range-Headern führte dazu, dass der Server durch einen einzigen entsprechend präparierten Request lahm gelegt werden konnte. Nun sollte man annehmen, dass eine 4 Jahre alte Schwachstelle inzwischen behoben und dabei auch der gesamte in Frage kommende Code überprüft wurde.

Und wenn sie nicht gestorbengepatcht sind...

"Es war einmal eine Apache DoS-Schwachstelle ..." vollständig lesen