제 목 |
Apache서버 서비스 거부 취약점 보안업데이트 권고 | ||
위험 Level |
FATAL(Severity-1) |
침해사고 Severity 1,2를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 |
|
CRITICAL(Severity-2) |
침해사고 Severity 2,3을 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 |
||
MINOR(Severity-3) |
침해사고 Severity 4를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 |
| |
WARNING(Severity-4) |
침해사고 Severity에는 영향을 미치지 않으나 보안수준 향상을 위해 필요한 바이러스, 웜 등의 보안정보 |
||
상 세 내 용 | |||
개 요 |
o Apache웹서버에 원격 서비스거부(Denial of Service) 공격 가능한 신규 취약점이 발견됨 [1] | ||
영 향 |
o 공격자는 mod_proxy_ajp와 ‘mod_proxy_balancer모듈이 같이 사용되는 아파치 서버 환경에서 | ||
증 상 |
|||
영향 시스템 |
o 영향 받는 소프트웨어 [1] | ||
관련 취약점 |
|||
권고사항 |
o 취약한 버전을 운용하고있는 웹서버 관리자는 Apache 2.2.21버전으로 업데이트[3] | ||
참고 Site |
[1] http://secunia.com/advisories/46013/ | ||
기 타 |
□ 용어 정리 |
출처 : 인포섹
'[IT 알아보기] > 보안 이슈' 카테고리의 다른 글
[이호스트IDC] Cisco Firewall 서비스 모듈 다중 취약점 보안 업데이트 권고 (0) | 2011.10.10 |
---|---|
Adobe Flash Player 다중 취약점 업데이트 권고 (0) | 2011.09.27 |
[그린IDC] [MS 보안업데이트]2011년 9월 MS 정기 보안 업데이트 권고 (0) | 2011.09.15 |
[그린IDC] 악성 봇 C&C 서버 차단 (0) | 2011.08.29 |
[그린IDC] PHP 암호화 결함 문제 업데이트 권고 (0) | 2011.08.29 |