News

Other articles

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

Thursday 11 February 2010
Article  Concern at DDoS sophistication rise

Monday 8 February 2010
Article  Voice encryption standard takes a beating

Friday 5 February 2010
Article  Military importance of cyber recognised
In Brief

Slowloris s'attaque à Apache

Written by Aurélien Cabezon (SecurityVibes)
Published on Monday 22 June 2009
11 comment(s) | Subnetwork France
 

[Note : retrouvez notre article complet au sujet de Slowloris, "l'attaque du paresseux", pour un point sur la menace et les techniques de défense proposées]

En fin de semaine dernière un outil permettant de commettre une attaque de type « déni de service » (DOS) a été rendu public. Il cible particulièrement les serveurs Web Apache, mais le proxy Libre Squid est également vulnérable (maj du 22/06 @ 15:31 GMT+2). Ecrit initialement en Perl, une implémentation en Python a rapidement vu le jour (maj du 22/06 @ 15:15 GMT+2).

Contrairement aux autres outils du même type, une bande passant conséquente n’est absolument pas nécessaire pour mener à bien l'opération puisque la faille exploitée réside dans l’incapacité d’Apache à gérer des connections HTTP incomplètes.

Baptisé « Slowloris », le script d'attaque génère une multitude de requêtes HTTP incomplètes qui mobilisent au bout de quelques minutes la totalité des sockets offerts par le serveur web. Il en résulte un effondrement d’Apache rendant le serveur web inopérant. De l'aveu même de son auteur, une attaque similaire avait été décrite en 2007 sur SecurityFocus, et même ébauchée avant cela en 2005. Mais Slowloris automatise aujourd'hui l'attaque (maj du 22/06 @ 15:45 GMT+2).

Il n’existe pour l’heure aucun correctif.

Il est toujours possible de modifier la directive Apache « MaxClients » afin de limiter l’attaque mais ce n’est absolument pas une solution viable à terme. Nous vous tiendrons informé dès que nous aurons de plus amples informations.

A noter un développement intéressant : Selon un post de son auteur, Slowloris pourrait être utilisé pour paralyser un site web tout en y laissant un accès exclusif au pirate.

Le script (Perl) est disponible est disponible sur le site milw0rm afin de tester vos infrastructures (maj du 22/06 @ 15:35 GMT+2).

N'hésitez pas à partager votre expérience si vous avez une solution pour remédier à cette faille.

Our members have posted 11 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web