پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

کشف آسیب‌پذیری بحرانی در سرور آپاچی

بهمن ۹, ۱۴۰۱ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – کارشناسان امنیت سایبری یک آسیب‌پذیری بحرانی در سرور اچ‌تی‌تی‌پی آپاچی کشف کردند.

یک آسیب‌پذیری با شناسه CVE-2021-44790 و شدت بحرانی (۹.۸) در سرور اچ‌تی‌تی‌پی آپاچی (Apache HTTP Server) کشف شد است که بهره‌برداری موفقیت‌آمیز از آن می‌تواند منجر به افشای اطلاعات حساس، افزودن/ تغییر داده‌ها و یا حمله انکار سرویس (DoS) شود.

جزئیات آسیب‌پذیری

این آسیب‌پذیری مربوط به سرریز بافر هنگام تجزیه محتوای چندبخشی در mod_lua از سرور اچ‌تی‌تی‌پی آپاچی نسخه ۲.۴.۵۱ و قبل‌تر می‌باشد.

این آسیب‌پذیری همچنین دارای بردار حمله CVSS:۳.۱/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H می‌باشد؛ یعنی بهره‌برداری از آن از طریق شبکه خارجی و از راه دور امکان‌پذیر است (AV:N) و سوء ‌استفاده از آن نیز نیازمند هیچ پیش‌زمینه‌ای نبوده و به‌راحتی قابل تکرار است و چندان به شرایط خاصی نیاز نیست(AC:L).

برای انجام حمله به هیچ حساب کاربری با سطح دسترسی خاصی نیاز نیست (PR:N) و به تعامل با کاربر نیاز ندارد (UI:N). سوء ‌استفاده از این آسیب‌پذیری بر منابع مدیریت شده توسط سایر مراجع امنیتی تأثیر نمی‌گذارد (S:U) و با سوء‌استفاده از آن، هر سه ضلع امنیت به میزان بسیار زیادی تحت تأثیر قرار می‌گیرند (C:H و I:H و A:N).

محصولات تحت تأثیر

نسخه ۲.۴.۵۱ و قبل‌تر سرور اچ‌تی‌تی‌پی آپاچی تحت‌تأثیر این آسیب‌پذیری قرار دارند:

  •  پکیج app-admin/apache-tools
  • پکیج www-servers/apache

توصیه‌های امنیتی

آسیب‌پذیری مذکور در نسخه ۲.۴.۵۲ و نسخه‌های بعدتر سرور اچ‌تی‌تی‌پی آپاچی رفع شده است و به کاربران توصیه می‌شود در اسرع وقت نسبت به ارتقای این وب سرور و پکیج‌های آن اقدام کنند.

منبع : مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.