2019年4月1日,Apache HTTP Server更新了6个安全漏洞公告,详情:https://httpd.apache.org/security/vulnerabilities_24.html。
本次更新的6个CVE编号为:CVE-2019-0211、CVE-2019-0217、CVE-2019-0215、CVE-2019-0197、CVE-2019-0196、CVE-2019-0220。
根据CVE-2019-0211分析,漏洞影响严重,攻击者编写的脚本(PHP,CGI,...)可以直接获得目标系统的root权限,影响Apache 2.4.17到2.4.38版本unix平台。
CVE-2019-0211:在Apache HTTP Server 2.4版本2.4.17至2.4.38中,使用MPM事件,工作者或prefork,在权限较低的子进程或线程(包括进程内脚本解释器执行的脚本)中执行的代码可以执行任意代码通过操纵记分板,父进程(通常是root)的权限。非Unix系统不受影响。
CVE-2019-0217:在Apache HTTP Server 2.4版本2.4.38及更早版本中,当在线程服务器中运行时,mod_auth_digest中的竞争条件可能允许具有有效凭据的用户使用其他用户名进行身份验证,从而绕过已配置的访问控制限制。
CVE-2019-0215:在Apache HTTP Server 2.4.37及2.4.38版本中,经Post-Handshake认证的客户端通过mod_ssl模块使用TLSv1.3对客户端证书进行验证时,可能绕过已配置的访问控制限制。
其他早期版本
Apache httpd 2.2,2.0,1.3
建议企业单位随时关注厂商安全更新补丁发布,建议更新到新的2.4.39版本或是部署必要的安全防护设备拦截恶意攻击。
2020年09月17日,IBM发布安全公告,WebSphere Application Server中存在一个安全漏洞,该漏洞是由于WebSphere Application Server在处理XML数据时容易受到XML外部实体注入(XXE)攻击。
2020年9月22日,FastAdmin远程代码执行漏洞细节曝光,黑客登录前台会员中心,即可远程GetShell,风险极大。
2020年9月17日,VMware发布安全公告,在Spring Framework版本5.2.0-5.2.8、5.1.0-5.1.17、5.0.0-5.0.18、4.3.0-4.3.28和较旧的不受支持的版本中,发现了一个存在于Spring Framework中的反射型文件下载(Reflected File Download,RFD)漏洞(CVE-2020-5421)。
获取安全动态