Via de Apache HTTP server is het mogelijk om Intrusion Prevention Systemen te omzeilen, zo waarschuwt de bekende beveiligingsonderzoeker H.D. Moore. De man achter het Metasploit Project ontdekte twee manieren hoe de "Apache request parsing code" misbruikt kan worden om veel commerciële IPS-produkten te omzeilen. Het probleem is al enige tijd bekend, en al meerdere malen door Moore besproken. Zo blijkt dat whitespaces en HTTP requests die 0x0c, 0x0b en 0x0d gebruiken niet goed gedecodeerd worden.
Snort heeft het decoderen van dit soort requests inmiddels opgelost, maar veel commerciële IPS-aanbieders hebben dit niet gedaan. Er was zelfs een vendor die wel het 0x0d probleem oploste, maar de check op 0x0b en 0x0c vergat. Meer voorbeelden zijn te vinden in deze beschrijving van het probleem.
Deze posting is gelocked. Reageren is niet meer mogelijk.