Une faille frappe Apache HTTP  

Le 25 novembre 2011 (18:30) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Protection du réseau - Menaces informatiques Tags : securite - faille - apache

Des chercheurs en sécurité ont mis le doigt sur une faille au sein du très populaire serveurs Web Open Source Apache HTTP, qui selon eux permettrait à des attaquants d'accéder à des données initialement protégées. L'exploit n'est possible que si l'instruction RewriteRule - qui permet notamment de réécrire les URL - n'a pas été bien définie. Les attaquants peuvent exécuter des requêtes non autorisées et accéder à des ressources internes.

Selon ces chercheurs, cette vulnérabilité aurait été repérée dans des configurations de type Reverse Proxy du serveur, utilisées notamment pour le load-balancing, ou le caching.

Pointée du doigt par les équipes de Qualys, cette méthode n'est selon eux pas nouvelle et avait déjà été l'objet d'un précédent patch. Ils ont toutefois observé que cette ancienne rustine pouvait être contournée.
Les équipes Apache travaillent à colmater la brèche.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 991 lectures commentaire 1 commentaire(s) recommandation notez cet article
5

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 0
Par treteosi
 Le 27/11/2011 à 19:39
Cela fait peur !
Noter ce commentaire
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here