Apache HTTP Server Project 补丁利用零日漏洞 - Web前端
作者:98wpeu发布时间:2026-09-02分类:网页前端技术浏览:9

Apachehttp Server 项目背后的开发人员正在敦促用户立即应用修复程序以解决零日漏洞。 根据日期为 10 月 5 日的安全公告,已知该漏洞被广泛利用。
Apache HTTP Server 是一个流行的开源项目,专注于开发适用于包括 UNIX 和 windows 在内的操作系统的 HTTP 服务器软件。
Apache HTTP Server 2.4.49 版的发布修复了一系列安全漏洞,包括验证绕过错误、空指针取消引用、拒绝服务问题和严重的服务器端请求伪造 (SSRF) 漏洞。
但是,该更新还无意中引入了一个单独的关键问题:可用于映射和泄漏文件的路径遍历漏洞。
跟踪为CVE-2021-41773的安全漏洞是由 cPanel 安全团队的 Ash Daulton 在对服务器软件中的路径规范化所做的更改中发现的。
“攻击者可以使用路径遍历攻击将 url 映射到预期文档根目录之外的文件,”开发人员说。“如果文档根目录之外的文件不受“要求全部拒绝”的保护,这些请求可能会成功。此外,此缺陷可能会泄漏 CGI 脚本等解释文件的来源。”
Positive Technologies重现了该漏洞,CERT/CC 的漏洞分析师 Will Dormann表示,如果在 Apache HTTP Server 2.4.49 上启用了 mod-cgi 功能,并且缺少默认的 ReqUIre all denIEd 功能,那么“CVE-2021 -41773 就像 RCE [远程代码执行] 一样。”
CVE-2021-41773 仅影响 Apache HTTP Server 2.4.49,因为它是在此更新中引入的,因此该软件的早期版本不受影响。
昨天,Sonatype 研究人员表示,大约 112,000 台 Apache 服务器正在运行易受攻击的版本,其中大约 40% 位于美国。
该漏洞于 9 月 29 日被私下报告,并已在 2.4.50 版中修复,并于 10 月 4 日发布。建议用户尽快升级他们的软件版本。
相关推荐
- 原生Javascript应用:实现购物车加减以及价格计算功能 - Web前端
- React 教程:从头开始构建计算器应用程序 - Web前端
- VUE开发小应用:查看各地区天气预报 - Web前端
- Windows 11 升级:首先要问的五个问题 - Web前端
- 如何使用 React Textfit 创建响应式 React 组件 - Web前端
- Google AdSense最新消息:即将改用的最高出价竞价机制,是利是弊呢? - Web前端
- vue每日一学:理解渲染方式render和template以及它们之间的区别 - Web前端
- 谷歌SEO优化:Google搜索的运作方式进阶指南 - Web前端
- 谷歌SEO优化:了解下Google搜索的运作方式的基础知识 - Web前端
- vue每日一学:了解监视(侦听)属性watch和computed以及它们之间的区别 - Web前端
- 网页前端技术排行
-
- 1[Web前端]用javascript实现默认图片替代未显示的图片 - Web前端
- 2分析Iconfont-阿里巴巴矢量常用图标库 - Web前端
- 3jQuery实例教程:制作网页中可折叠的面板 - Web前端
- 4【第六章】Foundation之按钮和下拉功能 - Web前端
- 5基于jquery的滚动条滚动固定div(附演示下载) - Web前端
- 6jQuery编写widget的一些技巧分享 - Web前端
- 7分享精心挑选的12款优秀jQuery Ajax分页插件和教程 - Web前端
- 8在Mac/PC上远程调试iPhone/iPad上的网页 - Web前端
- 9jQuery实现鼠标移到元素上动态提示消息框效果 - Web前端
- 最近发表
-
- WordPress随机显示特色图片插件:Random Post Thumbnails
- KeePass实现Chrome浏览器自动填充密码方法一
- LNMP一键包nginx 301强制跳转到https教程
- KeePass实现Chrome浏览器自动填充密码方法二
- #建站# 免费的VPS管理软件Xshell8/Xftp8中文版下载
- 使用Xshell 8连接VPS教程_电脑登录vps的方法
- WordPress评论界面添加烟花????效果
- 不同浏览器书签同步方案:坚果云+Floccus_详细使用教程
- iOS端KeePassXC客户端APP:Strongbox Password Safe
- 给WordPress评论中的Gravatar头像图片添加ALT属性


