成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Apache HTTP Server 2.4.52 發布,修復關鍵漏洞

安全 漏洞
2021年12月20日,Apache 軟件基金會和 Apache HTTP 服務器項目宣布發布 Apache HTTP Server 2.4.52版本,以解決幾個可能導致遠程代碼執行的安全漏洞。

[[442872]]

2021年12月20日,Apache 軟件基金會和 Apache HTTP 服務器項目宣布發布 Apache HTTP Server 2.4.52版本,以解決幾個可能導致遠程代碼執行的安全漏洞。

這些漏洞被追蹤為 CVE-2021-44790 和 CVE-2021-44224,可以導致遠程代碼執行攻擊。其 CVSS 分數分別為 9.8 和 8.2,排名均低于Log4Shell(CVSS 分數為10分)。

其中,CVE-2021-44790是Apache HTTP Server 2.4.51及以前的mod_lua在解析多部分內容時可能出現的緩沖區溢出。Apache httpd團隊沒有發現在野外有利用這個漏洞的攻擊。

"精心設計的請求正文可能會導致 mod_lua 多部分解析器(從 Lua 腳本調用的 r:parsebody())中的緩沖區溢出。" Apache 發布的公告寫道。

第二個關鍵漏洞被追蹤為CVE-2021-44224,是 Apache HTTP Server 2.4.51 及更早版本中,轉發代理配置中可能的 NULL 取消引用或 SSRF。

“發送到配置為轉發代理(ProxyRequests on)的 httpd 的精心制作的 URI 可能導致崩潰(空指針取消引用),或者對于混合前向和反向代理聲明的配置,可以允許將請求定向到聲明的 Unix 域套接字端點(服務器端請求偽造)。”公告顯示。

盡管此嚴重漏洞已被用于任何野外攻擊,但Apache httpd團隊認為它還存在被攻擊者“武器化”的可能。

因此,修補 Apache 網絡服務器中的這兩個漏洞成為其首要任務。

美國網絡安全和基礎設施安全局( CISA)發出警告, 建議用戶和管理員查看 Apache 公告,并盡快更新他們的版本,以免遭受不必要的潛在攻擊。

11 月,德國聯邦信息安全辦公室 (BSI) 和思科也曾發出警告,攻擊者正利用 HTTP 服務器中的另一個服務器端請求偽造 (SSRF) 漏洞,其編號為 CVE-2021-40438。

參考來源:https://securityaffairs.co/wordpress/126077/security/apache-http-server-flaws.html

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2014-11-26 09:27:57

Docker開源應用容器引擎

2016-08-01 11:07:51

Oracle漏洞

2011-01-12 17:26:27

2022-06-16 15:56:57

安全專家微軟漏洞

2011-08-10 14:41:56

2012-04-20 11:16:07

2024-06-19 16:25:42

2022-01-12 17:39:23

微軟補丁漏洞

2012-02-15 09:59:43

Apache

2025-03-19 13:02:57

2015-08-21 14:55:03

2021-06-25 10:35:12

漏洞網絡安全網絡攻擊

2009-10-15 10:08:28

2015-03-10 10:39:08

2015-09-16 16:51:21

2021-12-30 08:36:13

漏洞Apache服務器

2014-10-29 15:44:55

2015-03-20 10:06:37

2011-10-26 10:33:42

phpMyFAQ

2011-03-14 09:16:03

Tomcat
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩久草 | 999久久久精品| 日韩在线中文字幕 | 久久曰视频 | 亚洲精品久久久一区二区三区 | 亚洲自拍偷拍av | 91精品国产91久久久久福利 | 久久久久久久久久久久久9999 | 精品1区2区| 一区二区三 | 国产一区二区久久久 | 伊人网在线综合 | 狠狠操狠狠搞 | 久草青青 | 91视频免费| 欧美日韩三级在线观看 | 国产精品久久久久久久久图文区 | 成人免费看电影 | 久久精品中文 | 久草在线 | www4虎| 伊人狠狠| 一本一道久久a久久精品综合 | 国产一区二区三区精品久久久 | 自拍偷拍一区二区三区 | 国产福利小视频 | 一区二区福利视频 | 91深夜福利视频 | 亚洲免费视频在线观看 | 日本欧美在线视频 | 日韩成人在线免费视频 | 精品一区二区三区在线观看 | 国产精品永久在线观看 | 日韩a视频| 国产黄色精品 | 中文字幕av一区二区三区 | 青青草原综合久久大伊人精品 | 国产精品中文字幕在线 | 欧美国产激情二区三区 | 亚洲一区二区av | 午夜精品一区二区三区免费视频 |