japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月6日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2004年7月1日 00:00

Apache、「mod_proxy」モジュールの脆弱性を修正

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Apache Software Foundation (ASF) は、『Apache HTTP Server』の複数バージョンに見つかった重大な脆弱性について、対応した更新版を用意している模様だ。

問題の脆弱性は、Apache HTTP Server のバージョン 1.3.26、1.3.27、1.3.28、1.3.29 および 1.3.31 を、プロキシサーバーとして機能するように構成した場合、バッファオーバフローが発生するおそれがあるというもので、6月10日に最初の報告が出ていた。Apache HTTP Server 1.3 系列の他のバージョンおよび Apache HTTP Server 2.0 系列には、同脆弱性は存在しない。

Apache Week のセキュリティ情報によると、プロキシモジュール「mod_proxy」を用いてリモートサーバーに接続した際、コンテンツ長として不当な値 (マイナス値) が渡ってきた場合にバッファオーバフローが起こるという。

Apache Week は、同脆弱性の危険度について「致命的というほどではない」としているが、任意のコードを実行を許すおそれがあるとも警告している。

Apache Week は、「Apache Web サーバーを運用しているなら、うっかり公開プロキシサーバーとして動作していないか確認するため、設定ファイルを調べるよう勧める。プロキシサーバーとして機能する必要がなければ、設定ファイルの中で『ProxyRequests On』と記述していないか確認することだ」と述べている。

Apache Week は、大半のプラットフォームは任意コード実行にまで至らないとの見方を示しているが、OS に付随する標準ライブラリ関数「memcpy」の内部実装の関係から、比較的旧版の OpenBSD/FreeBSD は任意コード実行の危険性が大きく、より新しい BSD 系 UNIX 環境もまた、任意コード実行に至る可能性があるという。

問題の脆弱性を修正するパッチはできており、Apache Week によれば、バージョン 1.3.32 開発ツリーで対応しているという。Gentoo Linux、OpenBSD、Debian、Red Hat をはじめとする Linux/UNIX ベンダー各社は全て、同脆弱性に対応するアップデートをすでに公開済みだ。

関連テーマ
最新トップニュース
データメーション
【データメーション】
OSについて気に入らないこと(9月5日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「導入期〜成長期へ!一歩一歩と前進を目指す『Annoii(アノイ)』」/maka hou,Inc.(9月5日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
Graphic Design Forum
【Graphic Design Forum】
古い Emigre を探して (9月3日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
百式のネットビジネス研究
百式のネットビジネス研究
ガジェット購入時に将来の買取保証プランを提供する「TechForward」(9月5日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(9月4日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
SNSをビジネスに活用しよう
SNSをビジネスに活用しよう
「しまじろう」に学ぶ企業内コミュニティの活性化のポイント(9月2日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/