Hitachi Web Server SSL启用远程拒绝服务漏洞

漏洞起因
设计错误
危险等级

 
影响系统
Hitachi Web Server – Security Enhancement 0
Hitachi Web Server 02-04-/B (Solaris)
Hitachi Web Server 02-04-/B (Linux(IPF)
Hitachi Web Server 02-04-/B (HP-UX)
Hitachi Web Server 02-04-/B (HP-UX IPF)
Hitachi Web Server 02-04-/B (HP-UX 11.0
Hitachi Web Server 02-04-/B (AIX)
Hitachi Web Server 02-04-/A(*2)(Windows
Hitachi Web Server 02-04-/A (Windows IP
Hitachi Web Server 02-03 (Windows IPF)
Hitachi Web Server 02-02 (Linux)
Hitachi Web Server 02-02 (Linux IPF)
Hitachi Web Server 02-02 (HP-UX IPF)
Hitachi Web Server 02-00/A(1*) (Linux)
Hitachi Web Server 02-00-/A (Linux)
Hitachi Web Server 02-00 (Windows)
Hitachi Web Server 02-00 (Turbolinux)
Hitachi Web Server 02-00 (Solaris)
Hitachi Web Server 02-00 (Linux)
Hitachi Web Server 02-00 (Linux AP8000)
Hitachi Web Server 02-00 (HP-UX)
Hitachi Web Server 02-00 (HP-UX 11.0)
Hitachi Web Server 02-00 (AIX)
Hitachi Web Server 01-02-/E(*1) (AIX)
Hitachi Web Server 01-02-/E (AIX)
Hitachi Web Server 01-02-/D(1*) (Solari
Hitachi Web Server 01-02-/D(*1)(HP-UX 1
Hitachi Web Server 01-02-/D(*1) (HP-UX
Hitachi Web Server 01-02-/D (Solaris)
Hitachi Web Server 01-02-/D (HP-UX)
Hitachi Web Server 01-02 (AIX)
Hitachi Web Server 01-01-/D(1*) (Linux)
Hitachi Web Server 01-01-/D (Linux)
Hitachi Web Server 01-01(*2) (Linux for
Hitachi Web Server 01-01 (Turbolinux)
Hitachi Web Server 01-01 (Linux)
Hitachi Web Server 01-01 (Linux MP)
Hitachi Web Server 01-01 (AIX)
Hitachi Web Server 01-00 (Solaris)
Hitachi Web Server 01-00 (HP-UX)
Hitachi Web Server 01-00 (HP-UX 11.0)
Hitachi Web Server 01-00 (HP-UX 10.20)
Hitachi Web Server 0
Hitachi Hitachi Web Server – Security Enhancement 02-04-/B (Hitachi)
Hitachi Hitachi Web Server 02-05 (Linux)
Hitachi Hitachi Web Server 02-04-/C (Windows)
Hitachi Hitachi Web Server 02-04-/B (Windows)
Hitachi Hitachi Web Server 02-04-/B (Linux(IPF)
Hitachi Hitachi Web Server 02-04-/A (Windows)
Hitachi Hitachi Web Server 02-04-/A (Windows(IP
Hitachi Hitachi Web Server 02-04-/A (Solaris)
Hitachi Hitachi Web Server 02-04-/A (Linux IPF)
Hitachi Hitachi Web Server 02-04-/A (HP-UX)
Hitachi Hitachi Web Server 02-04-/A (AIX)
Hitachi Hitachi Web Server 02-04 (Windows)
Hitachi Hitachi Web Server 02-04 (Linux)
Hitachi Hitachi Web Server 02-04 (HP-UX(IPF))
Hitachi Hitachi Web Server 02-03 (Windows)
Hitachi Hitachi Web Server 02-03 (Solaris)
Hitachi Hitachi Web Server 02-03 (Linux)
Hitachi Hitachi Web Server 02-03 (Linux IPF)
Hitachi Hitachi Web Server 02-03 (HP-UX)
Hitachi Hitachi Web Server 02-03 (HP-UX(IPF))
Hitachi Hitachi Web Server 02-03 (AIX)
Hitachi Hitachi Web Server 02-02 (Windows)
Hitachi Hitachi Web Server 02-02 (Solaris)
Hitachi Hitachi Web Server 02-02 (HP-UX)
Hitachi Hitachi Web Server 02-02 (AIX)
Hitachi Hitachi Web Server 02-01 (Windows)
Hitachi Hitachi Web Server 02-01 (Solaris)
Hitachi Hitachi Web Server 02-01 (HP-UX)
Hitachi Hitachi Web Server 02-01 (AIX)
Hitachi Hitachi Web Server 01-02-/D (AIX)
Hitachi Hitachi Web Server 01-02-/C (Solaris)
Hitachi Hitachi Web Server 01-02-/C (HP-UX)
Hitachi Hitachi Web Server 01-02-/C (AIX)
Hitachi Hitachi Web Server 01-02-/B (Solaris)
Hitachi Hitachi Web Server 01-02-/B (HP-UX)
Hitachi Hitachi Web Server 01-02-/B (AIX)
Hitachi Hitachi Web Server 01-02-/A (Solaris)
Hitachi Hitachi Web Server 01-02-/A (HP-UX)
Hitachi Hitachi Web Server 01-02-/A (AIX)
Hitachi Hitachi Web Server 01-02 (Solaris)
Hitachi Hitachi Web Server 01-02 (HP-UX)
未受影响系统
 
危害
远程攻击者可以利用漏洞使服务程序崩溃。
 
攻击所需条件
攻击者必须访问Hitachi Web Server。
 
漏洞信息
Hitachi Web Server是一款多个Hitachi产品中使用的WEB服务程序。
当配置使用了SSL时存在一个未明安全漏洞,攻击者可以发送畸形报文使服务程序停止响应,造成拒绝服务攻击。
 
测试方法
 
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/HS10-008/index.html
 
漏洞提供者
Hitachi

发表评论?

0 条评论。

发表评论