Apache 2.0.50 未満にDoS脆弱性
タレコミ by Flanker
Flanker 曰く、
Apache 2.0.49 にDoS攻撃可能な脆弱性が見つかっています。CAN-2004-0493にはまだ詳細な情報が出てないみたいですが、発見者のサイトでは「2.*の古いバージョンはテストしていない、1.3.xは問題ない。」と記述されています。Apache Weekでは「2.0.46〜2.0.49が影響、2.0.35〜2.0.45が?」となっていますので、多くのバージョンに影響が及ぶみたいです。この問題は2.0.50-devではFixされているみたいですしFreeBSD/portsではApache2.0.49_3でFixとなっていますので、Apache2を利用しているサーバは速やかにFixバージョンへの移行又はパッチ当てをお勧めします。