Windows 上的 IBM HTTP Server Apache Portable Runtime (APR) 具名管道 DoS

medium Nessus Plugin ID 84290

概要

遠端 web 伺服器可能受到拒絕服務弱點的影響。

說明

根據其標題,遠端主機上執行的 IBM HTTP Server 版本可能受到一個拒絕服務弱點影響,是因與隨附 Apache Portable Runtime (APR) 和具名管道處理相關的錯誤所致。本機攻擊者可惡意利用此弱點,利用來自本機處理程序的「具名管道佔用攻擊」,造成拒絕服務。此問題只會影響 Windows 上的 IBM HTTP Server。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

另請注意,Nessus 並未嘗試判斷已套用「PI39833」過渡期修正還是更新的修補程式。如果已套用修補程式,請將此情況視為誤判。

解決方案

升級至 6.0.2.43、6.1.0.47、7.0.0.37、8.0.0.9 或 8.5.5.5。然後套用過渡期修正 PI39833。

請注意,修正已排程為包含在下列版本中:

- 7.0.0.39
- 8.0.0.11
- 8.5.5.7

另請參閱

http://www-01.ibm.com/support/docview.wss?uid=swg21959081

http://www-01.ibm.com/support/docview.wss?uid=swg24040155

Plugin 詳細資訊

嚴重性: Medium

ID: 84290

檔案名稱: ibm_http_server_PI39833.nasl

版本: 1.8

類型: remote

系列: Web Servers

已發布: 2015/6/19

已更新: 2019/11/22

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 1.4

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2015-1829

弱點資訊

CPE: cpe:/a:ibm:http_server

必要的 KB 項目: Settings/ParanoidReport, Host/OS, www/ibm-http

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/6/10

弱點發布日期: 2015/4/29

參考資訊

CVE: CVE-2015-1829

BID: 75164