DFN-CERT

Advisory-Archiv

2018-0703: IBM HTTP-Server: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe und das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2018-04-12 17:49)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

HP
IBM
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Mehrere Schwachstellen im auf dem Apache HTTP-Server basierenden IBM HTTP-Server ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe und das Umgehen von Sicherheitsvorkehrungen.

IBM informiert über die Schwachstellen in den Versionen 7.0, 8.0, 8.5 und 9.0 und stellt den Interim Fix PI95670 für diese zur Behebung der Schwachstellen zur Verfügung. Als Sicherheitsupdates werden die Fix Packs 9.0.0.8 für den 22. Juni 2018 sowie 8.5.5.14 für den 20. August 2018 angekündigt. IBM weist darauf hin, dass diese Schwachstellen alle Editionen von WebSphere Application Server und damit verbundene Produkte betreffen.

Schwachstellen:

CVE-2017-15710

Schwachstelle in Apache HTTP-Server (httpd) ermöglicht Denial-of-Service-Angriff

CVE-2017-15715

Schwachstelle in Apache HTTP-Server (httpd) ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2018-1301

Schwachstelle in Apache HTTP-Server (httpd) ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.