Kwetsbaarheid maakt Apache gevoelig voor ddos-aanvallen

Pagina: 1
Acties:

  • roy-t
  • Registratie: Oktober 2004
  • Laatst online: 01-02 08:49
Ook Microsofts IIS-webserver zou op een soortgelijke manier aangevallen kunnen worden, maar het aantal Apache-webservers - naar schatting 235 miljoen - is aanzienlijk groter. Verder heeft Microsoft aan The Register laten weten dat IIS 6.0 en hoger niet gevoelig is voor de aanvalsmethode omdat er in de code restricties zijn opgelegd bij het afhandelen van range requests.
Waarom wordt Microsofts IIS bij dit artikel gehaald, deze paragraaf lijkt me er erg bijgehaald. "Oh maar MS had die bug ook", immers zitten we al bij IIS7 en het is in 6 al gefixed, dat is de Windows 2003 versie. Dus deze bug zit nu in Apache, maar 10 jaar geleden zat het ook in IIS, dat is eigenlijk de informatie die ik uit die laatste paragraaf haal.

Beetje gek stukje zo dus :).


Het kan zijn dat mijn fanboyisme weer spreekt, maar ik snap niet waarom een recente/nog open bug vergeleken moet worden met een zelfde probleem in een versie van de concurrent 10 jaar eerder, of vertel dan iig positief, van hey dit is in andere producten al lang geleden gefixed!

Om nog wat productiever te zijn, als je dat er echt bij wilt zetten zou ik dit er van maken:
Microsoft's IIS-webserver is al sinds 2003 niet meer gevoelig voor dit probleem omdat er in de code restricties zijn opgelegd bij het afhandelen van range requests, laat Microsoft aan The Register weten .

[ Voor 11% gewijzigd door roy-t op 25-08-2011 12:55 ]

~ Mijn prog blog!


  • Dimitri R
  • Registratie: Februari 2007
  • Laatst online: 24-01 09:32
IIS 6.0 is uit 2003 meen ik. En er zijn nog voldoende webservers in de wereld die draaien op verouderde software - IE6 bijv - en dit zal bij webservers ook het geval zijn. Overigens is IIS erbij gehaald omdat dat na Apache de nummer 2 is op de webservermarkt en in het verleden ook de nodige beveiligingsgaten heeft gekend. Dus inhoudelijk is mijn stuk correct. Wel even het jaartal 2003 erbij gezet.

Abort Retry Fail?


  • roy-t
  • Registratie: Oktober 2004
  • Laatst online: 01-02 08:49
Ik vind het met het jaartal erbij al een stuk duidelijker staan :) thanks!

~ Mijn prog blog!


  • HenkEisDS
  • Registratie: Maart 2004
  • Laatst online: 18:06
Verder mag er een D minder in DDOS. Het kan met één computer, dus distributed slaat nergens op. :)

  • Rataplan
  • Registratie: Oktober 2001
  • Niet online

Rataplan

per aspera ad astra

Agreed :)


Journalism is printing what someone else does not want printed; everything else is public relations.