В Apache исправлена уязвимость нулевого дня, уже взятая на вооружение хакерами - Форум успешных вебмастеров - GoFuckBiz.com
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Общий раздел > Новости интернета
Дата
USD/RUB90.2486
BTC/USD69602.4798
Новости интернета Обсуждение самых разных интернет-новостей.

Закрытая тема
Опции темы Опции просмотра
Старый 11.10.2021, 15:39   #1
Pentium Prescott
Senior Member
 
Аватар для Pentium Prescott
 
Регистрация: 02.10.2008
Сообщений: 511
Бабло: $120155
По умолчанию В Apache исправлена уязвимость нулевого дня, уже взятая на вооружение хакерами

Разработчики Apache Software Foundation выпустили патч для устранения опасной уязвимости в своем HTTP веб-сервере. Сообщается, что проблема уже активно применяется хакерами.

Уязвимость имеет идентификатор CVE-2021-41773 и затрагивает только веб-серверы Apache, работающие под управлением версии 2.4.49. Также уязвимый сервер должен иметь отключенный параметр «require all denied», но, к сожалению, это конфигурация по умолчанию.

Баг возникает из-за того, как сервер Apache выполняет конвертацию различных схем пути URL (процесс, называемый нормализацией URI). Специалисты объясняют, что уязвимость позволяет злоумышленникам осуществить path traversal атаку, сопоставив URL-адреса с файлами за пределами ожидаемого корня документа. В итоге такая атака может привести к утечке CGI-скриптов и не только.

Издание Bleeping Computer отмечает, что поиск с помощью Shodan обнаруживает в сети более 100 000 установок Apache HTTP Server 2.4.49, многие из которых могут быть уязвимы для свежего бага.


Продолжение https://xakep.ru/2021/10/05/apache-path-traversal/

P.S. Кто знает - это только версии 2.4.49 под атакой или ранние тоже уязвимы?
__________________
Дешёвый и надёжный VDS. Сервис, которому уже много лет доверяют вебмастеры. ✅
Pentium Prescott вне форума  
Старый 11.10.2021, 19:33   #2
ryabinov
Unicorn Hunter
 
Регистрация: 13.10.2015
Адрес: Thailand
Сообщений: 580
Бабло: $75605
По умолчанию

Цитата:
Сообщение от Pentium Prescott Посмотреть сообщение
P.S. Кто знает - это только версии 2.4.49 под атакой или ранние тоже уязвимы?
Цитата:
затрагивает только веб-серверы Apache, работающие под управлением версии 2.4.49
ryabinov вне форума  
Старый 12.10.2021, 00:55   #3
Final Fantasy
private.
 
Аватар для Final Fantasy
 
Регистрация: 30.04.2008
Сообщений: 3,866
Бабло: $462940
По умолчанию

а апач еще кто-то в здравом уме юзает?
Final Fantasy вне форума  
Старый 16.10.2021, 14:21   #4
JpS
Кассир
 
Аватар для JpS
 
Регистрация: 03.04.2007
Адрес: World
Сообщений: 217
Бабло: $7630
Отправить сообщение для JpS с помощью ICQ Отправить сообщение для JpS с помощью Telegram
По умолчанию

Цитата:
Сообщение от Final Fantasy Посмотреть сообщение
а апач еще кто-то в здравом уме юзает?
я хоть и лайкнул (потому что согласен и "апач - не нужен"), но даже у меня есть апач
на паре виртуалок в клауд серверах где я не управляю конфигом. вернее могу, но даже не хочу. там кнопку нажал - инстанс поднялся. и там все по дефолту работает и настроено. но слава богу - это не важные виртуалки. от слова совсем. на всех своих серверах и хостингах я держу свзязку нгинкс-фпм

P.S. проверил у себя:
Server version: Apache/2.4.6 (CentOS)
так что скорее всего облачный сервис все мне автоматом и пропатчил
__________________
-= J =-
JpS вне форума  
Старый 17.10.2021, 02:12   #5
Final Fantasy
private.
 
Аватар для Final Fantasy
 
Регистрация: 30.04.2008
Сообщений: 3,866
Бабло: $462940
По умолчанию

JpS, последний сервак с апачем канцельнул в 2020, там еще ispmanager 4 стояла

Теперь на всех серваках ставлю vesta только с nginx'ом или hestia так-же только с nginx'ом
Final Fantasy вне форума  
Старый 19.10.2021, 01:59   #6
Vincent_
Senior Member
 
Регистрация: 18.01.2021
Сообщений: 127
Бабло: $17310
По умолчанию

Если Апач работает за Nginx, то дергаться не надо
Vincent_ вне форума