В веб-сервере Apache для IRIX обнаружены две дыры
22.03.2002 05:01
Компания Silcon Graphics (SGI) предупреждает, что операционная система IRIX может быть взломана при использовании веб-сервера Apahce.
IRIX - 64-битная операционная система UNIX-типа, поддерживаемая SGI и поставляемая вместе с аппаратным решениями данной компании. Как сообщается на английском сайте Vnunet.com, на данный момент SGI выявили две дыры в версиях IRIX 6.5.12, 6.5.13 и 6.5.14 при использовании веб-сервера (программы, которая обеспечивает работу веб-сайтов) Apache версий до 1.3.22.
Первая дыра - в скрипте Split-logfile для работы с log-файлами (т.н. журналами, куда программы автоматически записывают свои действия, возникшие ошибки и т.д.). По умолчанию этот скрипт включен. Аналогичная проблема в Apache для Linux уже была выявлена в прошлом году. Об этом можно прочитать на сайте SecurityLab.ru.
Вторая уязвимость найдена в Apache Multiview, утилите для изменения содержание веб-ресурса в зависимости от языка пользователя. Совершив определенные действия, злоумышленник может получить доступ и списку директорий и файлов и узнать точное место хранения любых файлов в системе.
Пока что никаких патчей, чтобы ликвидировать эти дыры в безопасности, не выпущено, и SGI советует всем перейти на версию IRIX 6.5.14., которая включает более новую версию Apache. Тем же, кто не может этого сделать, рекомендуется не использовать Apache.
Компьюлента
последние новости
01.02.2013 15:18 | Интернет и малые предприятия...»
22.01.2013 13:30 | Провал с планшетом от Microsoft...»
27.11.2012 13:14 | Ключ к лучшему софту для вас!...»
22.11.2012 14:39 | Выбор домашнего компьютера...»
16.11.2012 15:17 | Старый знакомый - Dr. Web...»
04.04.2012 13:35 | Как играть в игровые автоматы и как они устроены...»
04.04.2012 13:08 | Интернет-вклады набирают популярность...»
21.03.2007 17:33 | Вышел 3-й номер Юзабилити Бюллетеня...»
16.03.2007 00:16 | Индивидуальное обучение поисковому продвижению...»
15.03.2007 19:16 | Анонс места проведения PHPCONF 2007...»
14.03.2007 17:21 | Спонсоры конференции PHPCONF 2007...»
14.03.2007 00:29 | Аккредитация журналистов на участие в конференции «РИТ-2007» началась ...»
07.03.2007 12:12 | ЦБ обяжет аудиторов раскрывать банковскую тайну ...»
04.03.2007 20:30 | «1С» и «Битрикс» создают совместную компанию «1С–Битрикс»...»
01.03.2007 18:42 | Adobe выпустит Creative Suite 3 в конце марта...»
01.03.2007 17:44 | Oracle намерена приобрести Hyperion Solutions за $3,3 млрд ...»
28.02.2007 17:15 | Google улучшает систему уведомлений веб-мастеров...»
28.02.2007 16:09 | Adobe выпустит средства для редактирования видео в интернете...»
27.02.2007 19:29 | Большие ИТ-компании обещают возможности Web 2.0...»
27.02.2007 16:35 | Page Promoter 7.5: глобальная платформа для анализа, продвижения и управления ресурсом...»
|
|