【漏洞通告】Apache HTTP Server多个漏洞安全风险通告

admin 2022年6月11日02:04:04评论183 views字数 620阅读2分4秒阅读模式
【漏洞通告】Apache HTTP Server多个漏洞安全风险通告

点击上方蓝字关注我们!


漏洞背景


2022年6月10日,嘉诚安全监测到Apache HTTP Server官方发布了安全补丁的通告,共修复了8个安全漏洞,其中有1个被Apache HTTP Server官方标记为中危漏洞,7个被标记为低危漏洞。


Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。


鉴于漏洞危害较大,嘉诚安全提醒相关用户尽快下载补丁进行更新,避免引发漏洞相关的网络安全事件。

漏洞详情


经研判以下漏洞影响较大


1.CNNVD-202206-832(CVE-2022-26377)

Apache HTTP Server安全漏洞:Apache HTTP Server mod_proxy_ajp存在安全漏洞,该漏洞源于请求夹带,允许攻击者将请求走私到其转发请求的AJP服务器。


2.CNNVD-202206-844(CVE-2022-29404)

Apache HTTP Server安全漏洞:该漏洞源于对调用r:parsebody(0)的lua脚本的恶意请求输入没有限制,攻击者利用该漏洞会导致拒绝服务。


危害影响


【漏洞通告】Apache HTTP Server多个漏洞安全风险通告


修复建议


通用修复建议:

根据影响版本中的信息,厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://httpd.apache.org/download.cgi

【漏洞通告】Apache HTTP Server多个漏洞安全风险通告【漏洞通告】Apache HTTP Server多个漏洞安全风险通告

原文始发于微信公众号(嘉诚安全):【漏洞通告】Apache HTTP Server多个漏洞安全风险通告

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年6月11日02:04:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞通告】Apache HTTP Server多个漏洞安全风险通告http://cn-sec.com/archives/1109026.html

发表评论

匿名网友 填写信息