업데이트 2012.03.07
JP1 토토사이트 공지의 범위 헤더로 인해 DOS 취약점 (CVE-2011-3192)이 있습니다.
HS11-021
특정 범위 헤더가 포함 된 HTTP 요청을 받으면 부하 또는 메모리 사용이 발생하여 응답이 아닌 상태가 발생할 수 있습니다.
영향을받는 버전은 아래에 표시되어 있으므로 반응 버전을 적용하십시오[해결 방법]를 사용하여 피하십시오.
해당 버전 :
해당 버전 :
해당 버전 :
해당 버전 :
해당 버전 :
해당 버전 :
해당 버전 :
해당 버전 :
해당 버전 :
해당 버전 :
해당 버전 :
해당 버전 :
카운터 버전 :
카운터 버전 :
카운터 버전 :
카운터 버전 :
카운터 버전 :
카운터 버전 :
준비중인 카운터 버전 :
준비중인 카운터 버전 :
카운터 버전 :
카운터 버전 :
준비중인 카운터 버전 :
준비중인 카운터 버전 :
카운터 버전 :
보안 버전은 향상된 버전으로 제공됩니다.
"개선 된 버전의 제공 정보"웹 사이트를 참조하고 지침을 따라 제품을 얻으십시오.
(개선 된 버전을 얻으려면 지원 서비스 계약이 필요합니다)
이 취약점에 대해 다음 해결 방법을 사용할 수 있습니다. 대책 버전을 적용 할 때까지 해결 방법을 구현하십시오.
또한 httpsd.conf 파일을 편집하고 서비스를 다시 시작해야합니다. 조치를 취하기 전에 각 토토사이트 공지에 대한 httpsd.conf 파일의 위치를 확인하십시오.
<httpsd.conf 파일을 저장할 곳>
Windows 버전
UNIX 또는 LINUX 버전 용
httpsd.conf 파일의 결론에 추가하고 관련 토토사이트 공지의 서비스를 다시 시작하십시오.
따라서 위의 설정은 클라이언트의 요청 헤더에 포함 된 범위 헤더 및 요청 범위 헤더를 제거하면 처리가 계속됩니다.