Apache mod_proxyに脆弱性 - ZDNet Japan

今回発見された脆弱性は、Apache mod_proxyに存在する。影響を受けるバージョンは、それぞれ以下のとおり。

回避策はmodproxyを利用せずApache Tomcatのmodjkを利用すること。

mod_proxyでDoSを受ける脆弱性。ap_proxy_date_canonって関数に問題があるそうです。

Description:
A vulnerability has been reported in the Apache mod_proxy module, which can be exploited by malicious people to cause a DoS (Denial of Service).

The vulnerability is caused due to the improper handling of date headers within the "ap_proxy_date_canon()" function in proxy_util.c. This can be exploited to cause a DoS by sending specially crafted requests to the affected server.