Опасная уязвимость обнаружена в веб-сервере Cherokee

        В веб-сервере Cherokee обнаружена весьма опасная уязвимость. Как сообщается, используя дыру, злоумышленник может выполнить произвольный вредоносный код на удаленной машине или организовать DoS-атаку.
        Проблема связана с неправильной работой функции cherokee_logger_ncsa_write_string(), а нападение может быть осуществлено посредством сформированной особым образом ссылки, которую необходимо отправить жертве в процессе аутентификации.
        Брешь присутствует в веб-сервере Cherokee версии 0.4.17.1, способов устранения уязвимости пока не существует.

Новости партнеров

Выбор читателей