Board logo

标题: Apache mod_proxy_ftp EPSV拒绝服务 [打印本页]

作者: pioneer     时间: 2010-2-2 18:27    标题: Apache mod_proxy_ftp EPSV拒绝服务

来源

secunia.com

软件名

Apache 2.0.x
Apache 2.2.x

描述

mod_proxy_ftp处理从ftp服务器接收到的回复时的一个错误可触发空指针被提领并且崩溃通过畸形EPSV回复的Apache子进程
崩溃成功需要一个线程的多进程模块被使用并且mod_proxy_ftp模块可用
该漏洞在Apache v2.0.63和2.2.13中已经确认,其它版本可能也受到影响

解决方案

只允许可信用户用代理进行访问




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn