Hitachi Web Server反向代理远程拒绝服务漏洞

漏洞起因
设计错误
 
影响系统
Hitachi Web Server 02-04-/D (Windows)
Hitachi Web Server 02-04-/B (HP-UX)
Hitachi Web Server 02-04-/B (HP-UX IPF)
Hitachi Web Server 02-00 (Windows)
Hitachi Web Server 02-00 (HP-UX)
Hitachi Web Server 0
Hitachi Web Server 0
Hitachi Hitachi Web Server 02-04-/A (HP-UX)
Hitachi Hitachi Web Server 02-03 (HP-UX)
Hitachi Hitachi Web Server 02-02 (HP-UX)
Hitachi Hitachi Web Server 02-01 (HP-UX)
Hitachi Hitachi Web Server 01-02-/D (AIX)
Hitachi Hitachi Web Server 01-02-/C (HP-UX)
Hitachi Hitachi Web Server 01-02-/B (HP-UX)
Hitachi Hitachi Web Server 01-02-/A (HP-UX)
Hitachi Hitachi Web Server 01-02 (HP-UX)
 
不受影响系统
Hitachi Web Server 03-10-01 (AIX)
Hitachi Web Server 03-00-04 (Windows)
Hitachi Web Server 03-00-02 (Linux)
Hitachi Web Server 03-00-01 (Windows)
Hitachi Web Server 03-00-01 (Solaris)
Hitachi Web Server 03-00-01 (HP-UX)
Hitachi Web Server 03-00-01 (HP-UX IPF)
Hitachi Web Server 03-00-01 (AIX)
Hitachi Web Server 02-06-/F (Linux)
Hitachi Web Server 02-04-/F (Windows)
Hitachi Web Server 02-04-/F (HP-UX)
Hitachi Web Server 02-04-/E (HP-UX(IPF)
Hitachi Web Server 02-04-/E (AIX)
Hitachi Web Server 02-04-/C (Solaris)
 
危害
远程攻击者可以利用漏洞使应用程序崩溃。
 
攻击所需条件
攻击者必须访问Hitachi Web Server。
 
漏洞信息
Hitachi Web Server是一款WEB服务程序。
Hitachi Web Server反向代理功能处理远程后端服务器发送的非法应答存在问题,远程攻击者可以利用漏洞对WEB服务程序进行拒绝服务攻击,使应用程序崩溃。
目前没有详细漏洞细节提供。
 
测试方法
 
厂商解决方案
可参考如下安全公告获得补丁信息:
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS07-039/index.html
 
漏洞提供者
Hitachi
 

发表评论?

0 条评论。

发表评论