成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Apache 服務器再曝風險漏洞

安全 應用安全 漏洞
日前, Apache 軟件基金會發布其旗艦 Web 服務器的新版——Apache HTTP Server 2.4.52,該版本被列為緊急版本,為兩個記錄在案的安全漏洞提供保護,其中一個漏洞可能導致遠程代碼執行攻擊。

[[442966]]

日前, Apache 軟件基金會發布其旗艦 Web 服務器的新版——Apache HTTP Server 2.4.52,該版本被列為緊急版本,為兩個記錄在案的安全漏洞(CVE-2021-44790 和 CVE-2021-44224)提供保護,其中一個漏洞可能導致遠程代碼執行攻擊。Apache httpd 團隊尚未看到該漏洞的利用,但可能只是時間問題。美國網絡安全與基礎設施安全局 CISA 呼吁開源跨平臺 Web 服務器軟件的用戶“盡快更新”。

Apache 軟件基金會的安全公告指出,在 Apache HTTP Server 2.4.51 及更早版本的 mod_lua 中解析多部分內容時可能出現緩沖區溢出 ( CVE-2021-44790 )。該開源小組還記錄了 CVE-2021-44224 ,這是 Apache HTTP Server 2.4.51 及更早版本中轉發代理配置中的“中等風險”服務器端請求偽造漏洞(NULL取消引用,即SSRF)。

該基金會表示,發送到配置為轉發代理(ProxyRequests on)httpd 的 URI 可能導致崩潰(空指針取消引用),或者對于混合轉發和反向代理聲明的配置,可以允許將請求定向到聲明的 Unix 域套接字端點(即服務器端請求偽造)。Apache HTTP Server 中的安全漏洞已在 CISA 維護的“已知被利用漏洞目錄”中確定。該機構近期還提醒注意 CVE-2021-40438 ,這是一個已經被廣泛利用的服務器端請求偽造漏洞。

參考鏈接:https://httpd.apache.org/security/vulnerabilities_24.html

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2024-02-20 14:18:13

2015-04-17 09:47:26

2025-01-08 08:17:46

2009-08-05 22:19:15

2016-03-22 12:37:45

Struts2Struts2漏洞漏洞檢測

2015-07-28 15:08:15

2020-07-16 11:51:37

漏洞WindowsDNS服務器

2024-04-12 14:30:36

2023-12-14 16:20:09

2010-03-09 14:54:49

2013-01-30 09:26:35

2009-05-04 11:50:15

2015-03-13 09:20:57

2014-10-31 09:12:41

2011-04-14 14:08:17

2015-07-08 10:53:34

2010-05-21 11:50:54

IIS服務器

2019-01-30 14:42:00

Apache服務器web服務器

2010-05-17 16:50:38

IIS服務器

2011-08-30 16:11:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美精品福利 | 久久伦理中文字幕 | 亚洲人在线观看视频 | 婷婷久久综合 | 爱爱视频网 | 91精品国产综合久久久久久 | 国产欧美日韩一区二区三区在线 | 美日韩免费视频 | 国内精品久久精品 | 97超碰在线播放 | 亚洲三区视频 | 久久久久久久一区二区三区 | 国产99小视频 | 欧美天天视频 | 欧美久久精品一级黑人c片 91免费在线视频 | 中文字幕在线观看一区 | 成人在线视频免费播放 | 国产欧美精品一区二区 | 丁香久久 | 一级片成人| 天天干天天操天天射 | 一色桃子av一区二区 | 国产日韩欧美电影 | 91久久国产| 天天久久| 欧美日韩在线播放 | 色综合视频| 久久久久久成人网 | 亚洲一区二区av | 欧美三级网站 | 国产精品久久久久久影视 | 亚洲精品久久久久久久久久久久久 | 国产伦一区二区三区 | 成人在线免费视频 | 亚洲影音先锋 | 亚洲精品久久久一区二区三区 | 免费在线播放黄色 | 日韩一区二区三区av | 国产综合久久久久久鬼色 | 国产精品一区一区 | 成人一区精品 |