Apache confirma una vulnerabilidad DoS en Web Server

Apache Software Foundation ha prometido lanzar un parche en breve para solucionar una vulnerabilidad que expone los servidores web que ejecutan el software Apache a ataques de denegación de servicio, o DoS.

La vulnerabilidad es pública, igual que la herramienta de ataque de denegación de servicio que explota el fallo. El equipo de Apache está trabajando para solucionar el fallo, que se espera esté disponible en los próximos días.

Bautizada como “Apache Killer”, la herramienta DoS apareció el pasado 19 de agosto y no fue hasta el 24 de este mes cuando la Apache Software Foundation reconoció que la vulnerabilidad existía, prometiendo un parche para las “siguientes 96 horas”.

Apache es el software para servidores web más utilizado en el mundo, con una cuota de mercado del 65,2%. El equipo de Apache asegura que todas las versiones del software de las líneas 1.3 y 2.0 tienen el fallo DoS y son vulnerables a los ataques.

El fallo está relacionado con un defecto en la manera en la que se gestionan múltiples HTTP superpuestos. El ataque puede ser lanzado de forma remota y un “pequeño número de peticiones” pueden consumir grandes cantidades de memoria y CPU en el servidor, según explican en Apache Software Foundation.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Boldyn Networks integra Smart Mobile Labs y nombra consejero delegado para Europa a Andrew McGrath

Andrew Conway ejercerá como CTO para la región e impulsará el desarrollo de la tecnología de…

8 horas ago

Nicolás Chercasky, nuevo director general de Getronics para Iberia

Getronics se convierte en vicepresidenta ejecutiva de Operaciones en Servicios Digitales y Rubén Giménez, en…

10 horas ago

QNAP lanza la beta de myQNAPcloud One, su plataforma unificada de almacenamiento en la nube

QNAP presenta myQNAPcloud One, una plataforma cloud unificada con backup avanzado y almacenamiento S3, ideal…

11 horas ago

Zyxel Networks se hace fuerte en el enfoque “Secure by Design” en redes para pymes a nivel global

Zyxel refuerza su compromiso con la ciberseguridad proactiva integrando seguridad desde el diseño en redes…

12 horas ago

Alertan sobre sitios falsos para reservar viajes que atacan a través de banners de cookies

Los expertos explican que estos banners "se han vuelto tan comunes que la mayoría de…

13 horas ago

WiredScore lanza en España su certificación digital para naves industriales y logísticas

WiredScore lanza en España su sello para instalaciones logísticas e industriales, ante la creciente demanda…

13 horas ago