かなり広範囲に利用されているApache HTTPDサーバにゼロデイ脆弱性を狙った「Apache Killer」が登場しているようです。ゼロデイなので詳細は明らかになっておらず、どんな内容のものかははっきりとはわかりませんが・・。

おそらく止めておくことはできないと思われますので、まずは攻撃されていないかどうかなどしばらくチェックを怠らないようにしましょう。そして間もなくセキュリティパッチがリリースされるはずなので、その適用の準備をそろそろはじめておいたほうがよいでしょう。

(自分のところが放置されないよう、メモの代わりにこのエントリを残しておきました)





ブックマークに追加する