<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    高危!Apache HTTP Server修復多個漏洞

    VSole2021-12-21 17:21:08

    0x01漏洞狀態

    漏洞細節

    漏洞POC

    漏洞EXP

    在野利用

    未知

    未知

    未知

    0x02漏洞描述

    Apache HTTP Server是一個多模塊化的服務器,經過多次修改,成為目前世界使用排名第一的Web服務器軟件。可以運行在幾乎所有廣泛使用的計算機平臺上。Apache服務器的特點是使用簡單,速度快,性能穩定,可以作為負載均衡及代理服務器來使用。

    2021年12月21日,360漏洞云監測到Apache官網發布了安全更新,修復了多個安全漏洞,漏洞詳情如下:

    1. Apache HTTP Server SSRF漏洞

    Apache HTTP Server SSRF漏洞

    漏洞編號

    CVE-2021-44224

    漏洞類型

    服務器端請求偽造(SSRF)

    漏洞等級

    中危

    公開狀態

    未知

    在野利用

    未知

    漏洞描述

    該漏洞的存在是由于對前向代理配置中用戶提供的輸入的驗證不足。遠程攻擊者可以發送特制的 HTTP 請求并欺騙 Web 服務器向任意系統發起請求或導致 NULL 指針取消引用錯誤并使 Web 服務器崩潰。

    成功利用此漏洞可能允許遠程攻擊者訪問位于本地網絡中的敏感數據或從易受攻擊的系統向其他服務器發送惡意請求。

    2. Apache HTTP Server緩沖區溢出漏洞

    Apache HTTP Server緩沖區溢出漏洞

    漏洞編號

    CVE-2021-44790

    漏洞類型

    緩沖區溢出

    漏洞等級

    高危

    公開狀態

    未知

    在野利用

    未知

    漏洞描述

    該漏洞的存在是由于在 mod_lua 中解析 multipart 內容時出現邊界錯誤。遠程攻擊者可以向受影響的 Web 服務器發送特制的 HTTP 請求,觸發緩沖區溢出并在目標系統上執行任意代碼。

    0x03漏洞等級

    高危

    0x04影響版本

    Apache HTTP Server <=2.4.51

    0x05修復建議

    廠商廠商已發布更新修復漏洞,用戶請盡快更新至安全版本Apache HTTP Server 2.4.52,下載鏈接如下:

    https://httpd.apache.org/download.cgi#apache24

    信息安全apache
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    關于 Apache ActiveMQ 代碼問題漏洞情況的通報
    近日,國家信息安全漏洞庫收到關于Apache OpenOffice 參數注入漏洞情況的報送。目前,Apache官方已發布新版本修復了該漏洞,建議用戶及時確認產品版本,盡快采取修補措施。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Apache Struts2安全漏洞(CNNVD-202204-3223、CVE-2021-31805)情況的報送。成功利用此漏洞的攻擊者,可在目標服務器遠程執行惡意代碼,進而控制目標服務器。Apache Struts2 2.0.0版本至2.5.29版本均受漏洞影響。目前,Apache官方已發布新版本修復了漏洞,請用戶及時確認是否受到漏洞影響,盡快采取
    近日,國家信息安全漏洞庫(CNNVD)收到關于Apache Apisix 授權問題漏洞(CNNVD-202112-2629、CVE-2021-45232)情況的報送。成功利用漏洞的攻擊者,可以在未經授權的情況下獲取或更改設備的配置信息,進而構造惡意數據對目標設備進行攻擊。Apache APISIX Dashboard 2.10及其之前版本均受此漏洞影響。目前,Apache官方已經發布了版本更新修復
    近日,國家信息安全漏洞庫(CNNVD)收到關于Apache HTTP Server 代碼問題漏洞(CNNVD-202112-1578、CVE-2021-44224)和Apache HTTP Server 緩沖區錯誤漏洞……
    國家漏洞庫關于Apache Struts2安全漏洞的通報
    建議用戶盡快采取修補措施。
    2021年12月10日,國家信息安全漏洞共享平臺(CNVD)收錄了Apache Log4j2遠程代碼執行漏洞(CNVD-2021-95914)。攻擊者利用該漏洞,可在未授權的情況下遠程執行代碼。
    成功利用漏洞的攻擊者,可以構造惡意數據對目標服務器進行SSRF攻擊
    近日,國家信息安全漏洞庫(CNNVD)收到關于Apache Solr遠程代碼執行漏洞(CNNVD-201908-031、CVE-2019-0193)情況的報送。成功利用漏洞的攻擊者,可在目標服務器上遠程執行惡意代碼。Apache Solr 8.2.0之前版本均受漏洞影響。目前,Apache官方已發布升級補丁修復了該漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类