作者wrltertnna (小妹)
看板Soft_Job
标题[情报]
时间Tue Mar 9 15:07:57 2010
IT安全公司 Sense of Security在Apache的HTTP web server中发现了一个严重的漏洞,该漏洞允许远程攻击者获得一个数据库的完整控制权。该漏洞存在於Apache核心的mod_isapi模块中。利用该漏洞,一位攻击者能远程提升系统权限,从而威胁到数据安全。Apache 2.2.14及早期版本的用户应该尽快升级到 Apache 2.2.15。不过,该漏洞只影响到在Windows上运行的Apache web server。Sense of Security公开了利用该漏洞的一个概念验证演示(视频)。
http://www.senseofsecurity.com.au/advisories/SOS-10-002
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 202.175.47.74
1F:→ leicheong:btw, 没事谁会开这个... :O 03/09 21:21
2F:→ leicheong:稍微查一下, 这在Win32版本的Apache是base status, 表示 03/09 21:26
3F:→ leicheong:预设会载入的. 另外这是一个3rd party的extension, 并非 03/09 21:27
4F:→ leicheong:由Apache Foundation维护的... :O 03/09 21:27
5F:推 dingyuchi:好几年前apache也出过类似的大包 .. 03/09 22:13
6F:→ derekhsu:大部分Prod的Apache还是Run在Unix-like上面多吧 03/10 00:00
7F:推 edward13:用apache就是要一直patch就对了 不然.. 03/10 01:28
8F:→ hjklzxcv:哪个软体不需要 patch... 03/10 22:35