脸书 Google+ 微博 LinkedIn YouTube系统 RSS系统 菜单类 搜索 资源-博客 资源-Webinar 资源-报表 资源-事件 图标#066 图标_067 图标_068 图标_069 图标070

可租博客

订阅
  • 微博
  • 脸书
  • LinkedIn

CVE-2021-41773:ApacheHTTP服务器零日路径开发

阿帕契HTTP服务器项目补丁小于一个月前引入的路径遍历脆弱度

更新10月7日解决方案段已更新以反映二级修复ApacheHTTP服务器项目发布

后台

10月5日Apache HTTP服务器项目补丁CVE2021-41773ApacheHTTP服务器路径遍历文件易泄露性,UnixWindows开源网络服务器显示安全咨询CVE2021-41773被野外开发为零日弱点由Ash Dauton安全团队9月29日向Apache HTTP服务器项目披露但没有表示开发CVE-2021-41773检测时间,但有理由认为开发驱动快速释放补丁

分析

CVE2021-41773阿帕契HTTP服务器改版2.4.49路径规范化,9月15日发布Apache HTTP服务器2.4.49版本受此脆弱性影响时,即禁止访问控制配置

成功开发将使远程攻击者访问脆弱网络服务器文档根外任意文件依据教程, 缺陷还可能泄漏“解释文件源像CGI脚本”, 其中可能包含敏感信息攻击者可用以继续攻击

Shodan搜索显示,近11.2万Apache HTTP服务器运行易损版然而,其他易变网络服务器可配置为不显示版本信息

来源:Shodan2021年10月

在同一发布中,Apache服务器HTTP项目处理CVE2021-41524无效指针易损性可导致拒绝服务条件,该条件也只影响2.4.49版

概念证明

积极技术攻击队PTSwarm宣布上Twitter故能复发易碎性不久后,另一个用户响应概念证明有效载荷.并期望工作开发脚本不久将发布

求解

所有用户应确保更新最新版ApacheHTTP服务器10月7日ApacheHTTP服务器项目发布版2.4.51原创发布量(2.4.50)没有完全地址CVE-2021-41773阿帕契HTTP服务器2.4.49发布日期为2021年9月15日,

识别受影响的系统

可租插件列表识别此脆弱度因为他们被释放

获取更多信息

加入腾布尔安全响应队房东社区

深入了解开云app充值 网络接触平台对现代攻击面进行整体管理

获取a免费30天审判Tenable.io漏洞管理

相关文章

网络安全新闻使用

输入您的邮件并永不误用Tenable专家的及时报警和安全指导

可耐受脆弱性管理

前称Tenable.io

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产

可租易容性管理实验中也包括可租可租Lumin和可租WebApp扫描

可耐受脆弱性管理

前称Tenable.io

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

百元资产类

选择订阅选项 :

立即购买

可耐受脆弱性管理

前称Tenable.io

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产

可租易容性管理实验中也包括可租可租Lumin和可租WebApp扫描

可耐受脆弱性管理

前称Tenable.io

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

百元资产类

选择订阅选项 :

立即购买

可耐受脆弱性管理

前称Tenable.io

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产

可租易容性管理实验中也包括可租可租Lumin和可租WebApp扫描

可耐受脆弱性管理

前称Tenable.io

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

百元资产类

选择订阅选项 :

立即购买

试可穿Nessus专业免费

免费7天

TenableNessus是当今市场最全面的脆弱感扫描器

New-Nessus专家
现可用

奈苏斯专家增加更多特征,包括外部攻击表面扫描能力以及添加域和扫描云基础设施能力点击这里尝试Nessus专家

填表后继续使用NessusPro测试

可买Nessus专业

TenableNessus是当今市场最全面的脆弱感扫描器可租Nessus专业程序帮助脆弱性扫描自动化,在守法周期中省时并允许你加入IT团队

购买多年度许可证并保存添加高级支持访问电话、社区聊天支持全天365天全天24小时

选择您的许可

购买多年度许可证并保存

添加支持培训

可租WebApp扫描试

前称Tenable.ioWeb应用扫描

完全存取最新网络应用扫描服务 设计现代应用安全扫描全在线组合漏洞高精度而不人工重创或干扰关键网络应用现在就签名

可租WebApp扫描测试中也包括可租易用性管理器和可租鲁明

可租WebApp扫描

前称Tenable.ioWeb应用扫描

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

5 FQDNs

3 578美元

立即购买

试可腾鲁明

可视化并探索接触管理,跟踪随时间推移降低风险,并参照Tenablelumin对等基准

可点Lumin测试中也包括可点易点管理 和可点WebApp扫描

可买路明

联系销售代表,看可租Lumin如何帮助你在整个组织中获取洞察力并管理网络风险

试可耐奈苏斯专家免费

免费7天

内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

已经有TenableNessus专业
升级Nessus专家免费7天

买可租Nessus专家

内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

选择您的许可

购买多年度许可证并存更多

添加支持培训

试Nessus免费专家

免费7天

内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

内索斯职业类
升级Nessus专家免费7天

买可租Nessus专家

内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

选择您的许可

购买多年度许可证并存更多

添加支持培训

Baidu
map