Apache严重DDoS漏洞攻击代码被公开

安全 漏洞
Apache中的一个严重漏洞将使得拒绝服务攻击(DoS)变得异乎简单。

Apache中的一个严重漏洞将使得拒绝服务攻击(DoS)变得异乎简单。

Apache 1.x,2.x,dhttpd,GoAhead WebServer和Squid确认都受到影响;IIS6.0,IIS7.0和lighttpd未被波及。Apache基金会目前还没有发布补丁。

ha.ckers公开的Slowloris代码允许对一台特定的服务器发动缓慢的拒绝访问攻击,而不是用堵塞整个网络,它能让一台机器攻陷了另一台机器的 web server,只需使用极少的带宽,对不相关的服务和端口的副效应降到最低。拒绝服务的理想攻击情况是除了webserver不可访问之外,其它服务都完整无缺。Slowloris便源自这个理念,相比大多数攻击方法它更隐蔽。Slowloris首先发送一个不完整的HTTP请求,打开连接,然后每隔一段 时间发送剩余的header,以保证通讯端不被关闭,于是webserver的一个线程便被占用了。由于webserver允许的线程数量是有限制的,因此Slowloris会缓慢的消耗掉所有的通讯端口。Slowloris是一个Perl程序,需要Perl解释器才能运行。

责任编辑:Oo小孩儿 来源: 安全中国
相关推荐

2009-06-24 08:51:55

2009-09-30 11:10:31

2020-10-09 18:41:23

DDoS攻击黑客网络安全

2020-02-17 09:53:57

漏洞DDoS攻击

2011-08-30 16:11:03

2020-11-13 18:56:39

漏洞rootUbuntu

2015-08-31 10:14:40

2024-03-13 15:34:20

2024-12-19 15:13:26

2021-08-31 11:59:02

微软Azure Cosmo漏洞

2021-11-05 19:24:39

漏洞网络安全DDoS攻击

2015-08-26 10:14:29

2014-07-01 09:54:13

2019-04-22 07:45:02

2013-05-22 15:45:43

2020-12-30 09:27:55

漏洞DDoS攻击网络攻击

2024-04-25 12:17:35

2011-12-22 10:25:52

2019-09-17 10:06:46

数据库程序员网络安全
点赞
收藏

51CTO技术栈公众号