安全研究

安全漏洞
BadBlue Web Server Service远程拒绝服务漏洞

发布日期:2004-08-20
更新日期:2004-08-23

受影响系统:
BadBlue Web Server 2.5
描述:
BUGTRAQ  ID: 10983
CVE(CAN) ID: CVE-2004-1727

BadBlue是小型WEB服务器程序,提供目录保护功能。

BadBlue在处理多连接过程中存在问题,远程攻击者可以利用这个漏洞对目标服务程序进行拒绝服务攻击。

远程攻击者在同一主机发送超过24个同步连接,可导致系统挂起,停止任何主机的连接。

<*来源:James Bercegay (security@gulftech.org
  
  链接:http://www.gulftech.org/?node=research&article_id=00042-08202004
*>

建议:
厂商补丁:

BadBlue
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.badblue.com

浏览次数:2561
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障