Bewara Keamanan :
Adalah kolom baru di blog http://tanyarezaervani.wordpress.com – yang berisi peringatan-peringatan dini terhadap keamanan informasi, terutama yang terkait bug pada perangkat lunak-perangkat lunak Open Source yang digunakan khalayak ramai. Jika anda vendor atau penggiat sistem keamanan informasi kami undang pula untuk memanfaatkan ruang ini dengan mengirimkan berita terkait ke email rezaervani@mail.ru – Database sedang dalam upaya pengkoleksian di alamat http://tanyarezaervani.wordpress.com/vulnerability-database/ – Anda juga dapat mengikuti update Bewara di facebook http://facebook.com/rezaervanidotcom
Catatan Keamanan Ubuntu USN-1199-1
Masalah keamanan yang mempengaruhi rilis Ubuntu berikut ini dan turunannya :
- Ubuntu 11.04
- Ubuntu 10.10
- Ubuntu 10.04 LTS
- Ubuntu 8.04 LTS
Keterangan Singkat :
Penyerang jarak jauh dapat mengirimkan input tertentu ke Apache dan menyebabknya Crash
Deskripsi Perangkat Lunak :
- apache2: Apache HTTP server
Detil :
Sebuah kecacatan ditemukan pada filter byterange di Apache. Seorang penyerang jarak jauh dapat mengeksploitnya dan menyebabkan Denial of Service via muatan yang berlebih
Instruksi Update :
Masalah dapat diselesaikan dengan mengupdate sistem anda ke paket-paket dalam daftar berikut ini :
Ubuntu 11.04:
- apache2.2-bin 2.2.17-1ubuntu1.2
Ubuntu 10.10:
- apache2.2-bin 2.2.16-1ubuntu3.3
Ubuntu 10.04 LTS:
- apache2.2-bin 2.2.14-5ubuntu8.6
Ubuntu 8.04 LTS:
- apache2-mpm-event 2.2.8-1ubuntu0.21
- apache2-mpm-perchild 2.2.8-1ubuntu0.21
- apache2-mpm-prefork 2.2.8-1ubuntu0.21
- apache2-mpm-worker 2.2.8-1ubuntu0.21
Secara umum, update sistem standar yang ada akan dapat memberikan perubahan yang dibutuhkan.
Referensi :
- http://www.ubuntu.com/usn/usn-1199-1
- CVE-2011-3192
Informasi Paket :
- https://launchpad.net/ubuntu/+source/apache2/2.2.17-1ubun…
- https://launchpad.net/ubuntu/+source/apache2/2.2.16-1ubun…
- https://launchpad.net/ubuntu/+source/apache2/2.2.14-5ubun…
- https://launchpad.net/ubuntu/+source/apache2/2.2.8-1ubunt…
—
ubuntu-security-announce mailing list
ubuntu-security-announce@lists.ubuntu.com
Leave a Reply