Apache HTTP Server 高危漏洞的緊急預警
發布時間:2021-12-01
點擊數:
Apache HTTP Server 高危漏洞 的緊急預警
一、安全預警
近期,發現 Apache HTTP Server 中存在遠程代碼執行和路 徑遍歷高危漏洞,Apache HTTP Server 是阿帕奇(Apache)基 金會的一款開源網頁服務器。應用范圍較廣,因此威脅影響范圍 較大。 請各重點單位高度重視,加強網絡安全防護,切實保障網絡 系統安全穩定運行。
二、事件信息
(一)事件概要
事件名稱 :Apache HTTP Server 高危漏洞
CVE 編號:CVE-2021-42013、CVE-2021-41773
威脅類型:遠程代碼執行 路徑遍歷
威脅等級:高
受影響的應用版本 :
Apache HTTP Server 2.4.49 版本
Apache HTTP Server 2.4.50 版本
(二)漏洞描述
攻擊者可以使用路徑遍歷攻擊將 URL 映射到由類似別名的 指令配置的目錄之外的文件。如果這些目錄之外的文件不受默認 配置"require all denied"的保護,則這些請求可能會成功。如果 還為這些別名路徑啟用了 CGI 腳本,則還可以進行遠程代碼執 行。
(三) 影響范圍
Apache HTTP Server 2.4.49 版本
Apache HTTP Server 2.4.50 版本
三、處置建議
(一)解決方案
請及時進行 Apache 版本更新,參考地址如下:
httpd.apache.org/download.cgi#apache24
四、應急處置建議
一旦發現系統中存在漏洞被利用的情況,請您第一時間通知我司,同時開展以下緊急處置:
一是立即斷開被入侵的主機系統的網絡連接,防止進一步危 害
二是留存相關日志信息;
三是通過“解決方案”加固系統并通過檢查確認無相關漏洞 后再恢復網絡連接