トライポッドワークス、GIGAPODにサービス運用妨害 (DoS) の脆弱性を確認

  • 元記事:Apache HTTP Server のサービス運用妨害の脆弱性(CVE-2011-3192)に関する「GIGAPOD製品シリーズ」の対応状況
  • HP:トライポッドワークス
  • 発表日時 2014/3/16

    トライポッドワークスのGIGAPODにサービス運用妨害 (DoS) の脆弱性が確認された。影響を受けるのはGIGAPOD 3(v3.01.02)以下とGIGAPOD OFFICEHARD(v3.04.03)以下で、HTTP リクエストの取扱いに問題があるApacheが使用されていることによるサービス運用妨害の脆弱性が存在する。この脆弱性が悪用されるとサービス運用妨害 (DoS) 攻撃を受ける恐れがある。解決策としてGIGAPOD 3(v3.01.05) とGIGAPOD OFFICEHARD (v3.04.04) が公開されており、アップデートによりこの脆弱性は解消される。