アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、HP Tru64 UnixおよびHP OpenVMSで動作するApache Software FoundationのHTTP Serverで発見された、チャンクエンコーディングの脆弱性に対応するアップデートをリリースした。このアップデートによって、攻撃者による任意コードの実行と、サーバーのクラッシュを防止することができる。Apache HTTP Serverにはソフトウェアの欠陥があるため、受信データチャンクのサイズを誤認してしまう。そのため、入念に細工した無効要求を送信すると、この欠陥をリモート操作によってトリガーできる。Apacheでは、この機能が有効にデフォルト設定されている。※この情報はアイ・ディフェンス・ジャパン ( http://www.idefense.co.jp/ )より提供いただいております。 アイディフェンス社の iAlert サービスについて http://shop.vagabond.co.jp/p-alt01.shtml 情報の内容は以下の時点におけるものです 【14:36 GMT、07、02、2002】