Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ): DoS-уязвимость в squid и squid3 - Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ)

Перейти к содержимому

Реклама от Google


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

DoS-уязвимость в squid и squid3

#1 Пользователь офлайн   u-help Иконка

  • http://u-help.ru
  • PipPipPipPipPipPip
  • Группа: Главные администраторы
  • Сообщений: 7367
  • Регистрация: 22-April 08
  • Пол:Муж.
  • Регион:Пермь
  • Интересы:Интернет, Автомобили, Экономика, Программирование

Отправлено 06 February 2010 - 12:33 AM

В squid и squid3 обнаружена DoS-уязвимость. Уязвимые версии: squid 2.x, 3.0, 3.1. Кратковременный DoS возможен при получении некорректных пакетов DNS.

Для защиты от этой и подобных атак следует:
1) обновить Squid;
2) в конфигурационном файле включить директиву ignore_unknown_nameservers;
3) убедиться, что посторонние не могут посылать DNS-пакеты на proxy-сервер.

Пользователям Debian GNU/Linux достаточно обновиться, используя apt/aptitude или вручную загрузив и установив исправленные пакеты из репозиториев. Подробнее об уязвимости (описание + патчи)

Источник: habrahabr.ру
0

Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей