SecuriTytracker ha anunciado que se ha detectado la existencia de una vulnerabilidad de denegación de servicio en el servidor IBM HTTP Server. El problema afecta a las versiones 1.3.12.x, 1.3.19.x, 1.3.26.x, 1.3.28, 2.0.42.x y 2.0.47 del mencionado servidor y tiene su origen en un fallo al tratar paquetes SSL.
egún información proporcionada por IBM, un usuario remoto podrá enviar paquetes SSL especialmente modificados que aprovechen el fallo en el componente IBM Global Security Toolkit (GSKIT)subyacente en el servidor web. Un atacante podrá provocar que el rendimiento del servidor web se reduzca considerablemente e, incluso, que deje de prestar servicio.
Se ven afectados por el referido problema de seguridad todos los productos de IBM que necesitan el componente IBM Global Security Toolkit (GSKIT) para el soporte de SSL, siendo vulnerables las versiones de GSKIT anteriores a las siguientes: 4.0.3.345, 5.0.5.92, 6.0.6.33 y 7.0.1.16.
IBM ha publicado las actualizaciones para IBM HTTP Server Versiones 1.3.x en:
http://www.ibm.com/support/docview.wss?rs=177&context=SSEQTJ&uid=swg24006718
Para IBM HTTP Server Versiones 2.0.x se encuentran disponibles en:
http://www.ibm.com/support/docview.wss?rs=177&context=SSEQTJ&uid=swg24006719
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios
