lighttpdに脆弱性、SSLエラーでコネクション切断

    後藤大地  [2008/04/14]

    lighttpdにセキュリティ上の問題があることが明らかになった。lighttpd 1.4.19またはそれよりも以前のバージョンにはSSLエラーによって引き起こされるDoS攻撃の脆弱性が存在する。この結果、たとえばダウンロードが完了する前にコネクションが切れるといった問題が発生する。

    執筆現在、lighttpdのサイトに修正済みのバージョンは公開されていない。修正パッチを取り込み済みのパッケージシステムからインストールするか、たとえばFreeBSD Ports Collectionで取り込まれたパッチなどを参考にして自身でパッチをあててビルドすればいい。

    lighttpdは軽量で高速であるように設計実装されたHTTPdサーバ。ほかのWebサーバと比較してメモリの使用量が少なく、大量の並列アクセスも高速に処理できるという特徴がある。拡張性も高く、パフォーマンスが必要とされる場合に採用対象として検討されるプロダクトだ。すでに YouTube、Wikipedia、Meeboなどのサイトで採用されている。

    関連記事

    関連サイト

    関連したタグ

    新着記事

    特設サイトの情報

      求人情報

      人気記事

      一覧

      イチオシ記事

      新着記事

      特別企画

      転職ノウハウ

      あなたの仕事適性診断

      4つの診断で、自分の適性を見つめなおそう!

      Heroes File ~挑戦者たち~

      働くこと・挑戦し続けることへの思いを綴ったインタビュー

      はじめての転職診断

      あなたにピッタリのアドバイスを読むことができます。

      転職Q&A

      転職に必要な情報が収集できます

      スカウト転職する

      企業からアプローチのメッセージが届きます。

      マイナビニュースマガジン