アイ・ディフェンス・ジャパンからの情報によると、Eduardo Silvas Monkey HTTP Daemonウェブサーバーのバージョン0.5.1は、リモート攻撃者がウェブサーバーをクラッシュさせるために、変造されたPOST要求を発行することを防ぐことができる。以前のMonkeyバージョンでは、POST要求において不正な、または存在しないContent-Lengthヘッダーがあるか否かが適切に確認することが出来なかった。攻撃者がこの問題を攻撃すると、サーバーは悪意のあるPOST要求を処理しようと試みるために、正規ユーザーに対するサービスが拒否される可能性がある。※この情報はアイ・ディフェンス・ジャパン ( http://www.idefense.co.jp/ )より提供いただいております。 アイディフェンス社の iAlert サービスについて http://shop.vagabond.co.jp/p-alt01.shtml 情報の内容は以下の時点におけるものです 【20:54 GMT、11、06、2002】