CH azonosító
CH-4068Angol cím
Interstage HTTP Server Two VulnerabilitiesFelfedezés dátuma
2010.12.13.Súlyosság
AlacsonyÉrintett rendszerek
FujitsuInterstage Application Server
Interstage Studio
Érintett verziók
Interstage Application Server 9.x
Interstage Studio 9.x
Összefoglaló
A Fujitsu Interstage HTTP Server olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak szolgáltatás megtagadás okozására (DoS – Denial of Service) és biztonsági korlátozások megkerülésére.
Leírás
A sebezhetőségeket az Apache mod_proxy korábbi hibái okozzák.
Bővebb információ:
CH-2458
CH-2504
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.fujitsu.com
CERT-Hungary CH-2458
CERT-Hungary CH-2504
SECUNIA 42564
SECUNIA 36549
SECUNIA 36675
CVE-2009-3094 - NVD CVE-2009-3094
CVE-2009-3095 - NVD CVE-2009-3095