成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Apache HTTP Server 2.4.52 發布,修復關鍵漏洞

安全 漏洞
2021年12月20日,Apache 軟件基金會和 Apache HTTP 服務器項目宣布發布 Apache HTTP Server 2.4.52版本,以解決幾個可能導致遠程代碼執行的安全漏洞。

[[442872]]

2021年12月20日,Apache 軟件基金會和 Apache HTTP 服務器項目宣布發布 Apache HTTP Server 2.4.52版本,以解決幾個可能導致遠程代碼執行的安全漏洞。

這些漏洞被追蹤為 CVE-2021-44790 和 CVE-2021-44224,可以導致遠程代碼執行攻擊。其 CVSS 分數分別為 9.8 和 8.2,排名均低于Log4Shell(CVSS 分數為10分)。

其中,CVE-2021-44790是Apache HTTP Server 2.4.51及以前的mod_lua在解析多部分內容時可能出現的緩沖區溢出。Apache httpd團隊沒有發現在野外有利用這個漏洞的攻擊。

"精心設計的請求正文可能會導致 mod_lua 多部分解析器(從 Lua 腳本調用的 r:parsebody())中的緩沖區溢出。" Apache 發布的公告寫道。

第二個關鍵漏洞被追蹤為CVE-2021-44224,是 Apache HTTP Server 2.4.51 及更早版本中,轉發代理配置中可能的 NULL 取消引用或 SSRF。

“發送到配置為轉發代理(ProxyRequests on)的 httpd 的精心制作的 URI 可能導致崩潰(空指針取消引用),或者對于混合前向和反向代理聲明的配置,可以允許將請求定向到聲明的 Unix 域套接字端點(服務器端請求偽造)。”公告顯示。

盡管此嚴重漏洞已被用于任何野外攻擊,但Apache httpd團隊認為它還存在被攻擊者“武器化”的可能。

因此,修補 Apache 網絡服務器中的這兩個漏洞成為其首要任務。

美國網絡安全和基礎設施安全局( CISA)發出警告, 建議用戶和管理員查看 Apache 公告,并盡快更新他們的版本,以免遭受不必要的潛在攻擊。

11 月,德國聯邦信息安全辦公室 (BSI) 和思科也曾發出警告,攻擊者正利用 HTTP 服務器中的另一個服務器端請求偽造 (SSRF) 漏洞,其編號為 CVE-2021-40438。

參考來源:https://securityaffairs.co/wordpress/126077/security/apache-http-server-flaws.html

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2014-11-26 09:27:57

Docker開源應用容器引擎

2016-08-01 11:07:51

Oracle漏洞

2011-01-12 17:26:27

2022-06-16 15:56:57

安全專家微軟漏洞

2011-08-10 14:41:56

2012-04-20 11:16:07

2024-06-19 16:25:42

2022-01-12 17:39:23

微軟補丁漏洞

2012-02-15 09:59:43

Apache

2025-03-19 13:02:57

2015-08-21 14:55:03

2015-03-10 10:39:08

2015-09-16 16:51:21

2009-10-15 10:08:28

2021-06-25 10:35:12

漏洞網絡安全網絡攻擊

2021-12-30 08:36:13

漏洞Apache服務器

2010-01-14 10:43:00

2010-01-15 10:42:40

2010-01-21 09:22:59

2014-02-26 13:17:42

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕第十五页 | 免费一级黄色电影 | 国产精品一区二区在线 | 精品中文字幕久久 | 九九九视频在线观看 | 欧美lesbianxxxxhd视频社区 | 蜜桃精品视频在线 | 日本成人午夜影院 | 日韩中文字幕免费在线观看 | 国产视频1区 | 日韩国产中文字幕 | 精品一区二区久久 | 国产欧美在线 | 97偷拍视频 | 国产成人精品a视频一区www | 国产一区二区三区四区在线观看 | 91免费小视频 | 91视频中文 | 国产福利在线播放麻豆 | 久久成人国产精品 | 久久精品综合网 | 国产a级毛毛片 | 欧美精品二区 | 亚洲一二三区在线观看 | 国产精品99久久久久久久久久久久 | 国产一区视频在线 | 黄色av网站在线观看 | 国产精品久久久久久亚洲调教 | 日本精品久久 | 国产一二区在线 | 一区二区国产在线观看 | 91久久久www播放日本观看 | 日本不卡一区二区三区 | 亚洲网站在线观看 | caoporn视频在线| 在线一区| 毛片a区| 高清av一区| 一区二区三区视频 | 中文字幕在线观看视频一区 | 亚洲av一级毛片 |