Lukuisista eri kielistä on löydetty hajautustauluhaavoittuvuus. Haavoittuvuuden avulla nettipalvelimen voi kaataa jopa yksittäisen koneen avulla.
Haavoittuvuus perustuu siihen, että esim. PHP:n moottori käsittelee lähetetyn pyynnön hajautustaulujen avulla. Verkkopalvelut toimivat näiden pyyntöjen avulla. Esimerkiksi kun haet meidän sivustolta jotain, ilmestyy osoiteriville ?s=XXXX&lang=fi, jossa “s” on avain ja “XXXX” arvo. Koodissa sitten katsotaan, että löytyykö “s”-avainta ja jos löytyy niin tehdään haku sen arvolla (“XXXX”).
29.12.2011
