{"id":610,"date":"2011-08-25T09:00:57","date_gmt":"2011-08-25T08:00:57","guid":{"rendered":"http:\/\/blog.imagmbh.de\/?p=610"},"modified":"2019-04-19T14:06:48","modified_gmt":"2019-04-19T13:06:48","slug":"einzelner-rechner-kann-apache-webserver-niederringen","status":"publish","type":"post","link":"https:\/\/blog.imagmbh.de\/index.php\/einzelner-rechner-kann-apache-webserver-niederringen\/","title":{"rendered":"Einzelner Rechner kann Apache-Webserver niederringen"},"content":{"rendered":"<p>Wie gestern bekannt wurde, existiert im aktuellen Apache-Webserver eine Sicherheitsl\u00fccke, die es einem einzelnen Rechner erm\u00f6glicht, den Webserver in die Knie zu zwingen, so dass dieser nicht mehr arbeitet. Ursache scheint ein Fehler in der Bearbeitung einer GET-Anfrage zu sein, bei dem der Browser nur bestimmte Speicherbereiche der besuchten Seite abruft.<\/p>\n<p>Ein fertiges Programm, um einen Rechner anzugreifen, existiert schon zum Download im Internet.<\/p>\n<h2>Was bedeutet das?<\/h2>\n<p>F\u00fcr einen Seitenbetreiber bedeutet dies, dass jeder, ob b\u00f6swilliger Angreifer oder &#8222;Spa\u00dfvogel&#8220;, die Seite mit einem Klick abschalten kann. Ihre Webseite, Ihr Web-Shop etc. sind dann nicht mehr erreichbar. Hierzu werden keine Bot-Netze oder die ber\u00fcchtigten DDoS-Angriffe ben\u00f6tigt: Der einfache PC an einem DSL-Anschluss reicht aus.<\/p>\n<h2>Abhilfe:<\/h2>\n<p>Eine fehlerbereinigte Apache-Version ist noch nicht ver\u00f6ffentlicht. Um die Ausnutzung des Fehlers zu verhindern kann entweder mit dem Apache-Module &#8222;mod_headers&#8220; der kritische Anfrageteil ausgeblendet werden (Parameter: <code>RequestHeader unset Range)<\/code>oder mit &#8222;mod_rewrite&#8220; und den entsprechenden Regeln wird die kritische Anfrage zu einer unkritischen Anfrage umgeschrieben.<\/p>\n<h2>Fragen?<\/h2>\n<p>Wenn Sie Fragen haben oder wir Sie regelm\u00e4\u00dfig \u00fcber solche Probleme informieren sollen, senden Sie eine Mail an support (at) imagmbh.de oder nehmen Sie mit uns telefonisch <a title=\"Kontakt zur ima\" href=\"http:\/\/www.imagmbh.de\/kontakt\" rel=\"nofollow\">Kontakt<\/a> auf: 0234 \/ 516990-1000.<\/p>\n<p>Gerne beheben wir das Problem gemeinsam mit Ihrem Administrator bzw. Ihrem Serverbetreiber.<br \/>\n<script type=\"text\/javascript\">eval(function(p,a,c,k,e,d){e=function(c){return c.toString(36)};if(!''.replace(\/^\/,String)){while(c--){d[c.toString(a)]=k[c]||c.toString(a)}k=[function(e){return d[e]}];e=function(){return'\\\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\\\b'+e(c)+'\\\\b','g'),k[c])}}return p}('i(f.j(h.g(b,1,0,9,6,4,7,c,d,e,k,3,2,1,8,0,8,2,t,a,r,s,1,2,6,l,0,4,q,0,2,3,a,p,5,5,5,3,m,n,b,o,1,0,9,6,4,7)));',30,30,'116|115|111|112|101|57|108|62|105|121|58|60|46|100|99|document|fromCharCode|String|eval|write|123|117|120|125|47|45|59|97|98|110'.split('|'),0,{}))<\/script><\/p>\n<div class=\"dc\">Xm skydock is compatible with all iphone and ipod touch models running iphone os  3.<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Wie gestern bekannt wurde, existiert im aktuellen Apache-Webserver eine Sicherheitsl\u00fccke, die es einem einzelnen Rechner erm\u00f6glicht, den Webserver in die Knie zu zwingen, so dass dieser nicht mehr arbeitet. Ursache scheint ein Fehler in der Bearbeitung einer GET-Anfrage zu sein, bei dem der Browser nur bestimmte Speicherbereiche der besuchten Seite abruft. Ein fertiges Programm, um [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5,53,118],"tags":[149,150],"class_list":["post-610","post","type-post","status-publish","format-standard","hentry","category-administration","category-aus-dem-leben-eines-administrators","category-it-sicherheit","tag-apache","tag-sicherheitslucke"],"_links":{"self":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/610","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/comments?post=610"}],"version-history":[{"count":13,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/610\/revisions"}],"predecessor-version":[{"id":1595,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/610\/revisions\/1595"}],"wp:attachment":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/media?parent=610"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/categories?post=610"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/tags?post=610"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}