Ещё одна уязвимость в Apache httpd, позволяющая обратиться за пределы корневого каталога сайта

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88644
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Ещё одна уязвимость в Apache httpd, позволяющая обратиться за пределы корневого каталога сайта

Сообщение [Ботя] » 08 окт 2021, 12:30

Найден новый вектор атаки на http-сервер Apache, который остался неисправленным в обновлении 2.4.50 и позволяет получить доступ к файлам из областей вне корневого каталога сайта. Кроме того, исследователями найден способ, позволяющий при наличии определённых нестандартных настроек не только прочитать системные файлы, но и удалённо выполнить свой код на сервере. Проблема проявляется только в выпусках 2.4.49 и 2.4.50, более ранние версии уязвимости не подвержены. Для устранения нового варианта уязвимости оперативно сформирован выпуск Apache httpd 2.4.51.

Подробнее...

Ответить

Вернуться в «Новости *nix»