آسیب پذیری وب سرور Apache

محبوب ترین مقالات

آخرین دیدگاه ها

آخرین دیدگاه‌ها

دسته بندی ها

مطالب مفید

اخیراً 4 آسیب پذیری وب سرور Apache کشف شده که دارای درجه بحرانی میباشد. وب سرور Apache که یکی از پر استفاده ترین و پرطرفدارترین وب سرورها میباشد، به تازگی با باگ های جدی مواجه شده که وب سایت ها و دستگاه های بسیاری را در معرض خطر قرار داده است.

این 4 آسیب پذیری وب سرور Apache با شناسه های CVE-2022-22719 – CVE-2022-22720 – CVE-2022-22721 – CVE-2022-23943 ثبت شده و شناخته میشود.

مشخصات آسیب پذیری وب سرور Apache

آسیب پذیری CVE-2022-22719 در وب سرور آپاچی

این آسیب‌پذیری با شدت 7.5 از 10 (بالا) در نسخه‌های 2.4.52 و قبل تر وب سرور آپاچی وجود دارد که مهاجم از طریق ارسال یک درخواست با بدنه (body) دستکاری شده است، امکان خواندن مقادیر موجود در آدرس‌های تصادفی از حافظه را بدست می‌آورد که درنهایت منجر به crash شدن وب سرور آپاچی می‌شود.

خدمات هاست لینوکس سرور کلیک

LP05

LP06

LP07

LP08

آسیب پذیری CVE-2022-22720 در وب سرور آپاچی

در نسخه‌های قبل از 2.4.52 وب سرور Apache درصورتی که نیاز به فیلتر بدنه درخواست باشد و این فیلتر با خطا مواجه گردد، در این صورت وب سرور Apache موفق به بستن کانکشن‌های ورودی نخواهد بود. این امر به مهاجم امکان حمله HTTP Request Smuggling را فراهم می‌سازد.

آسیب پذیری CVE-2022-22721 در وب سرور آپاچی

یک آسیب‌پذیری با درجه 9.8 از 10 (بحرانی) در نسخه‌های قبل از 2.4.52 وب سرور آپاچی وجود دارد. اگر پارامتر LimitXMLRequestBody که مقدار پیش‌فرض آن برابر با 1 مگابایت میباشد، با مقداری بزرگتر از 350 مگابایت مقداردهی شود (در سیستم‌های 32 بیتی) یک سرریز (overflow) رخ می‌دهد.

آسیب پذیری CVE-2022-23943 در وب سرور آپاچی

آسیب‌پذیری درجه 9.8 از 10 (بحرانی) در نسخه‌های 2.4.0 تا 2.4.52 در ماژول mod_sed وب سرور apache وجود دارد که به مهاجم این امکان را می‌دهد تا حافظه heap را با داده‌های دلخواه بازنویسی نماید.

در تصویر زیر، جدولی شامل مشخصات کلی آسیب پذیری های ذکر شده قرار دارد.

آسیب پذیری وب سرور Apache

منبع: مرکز ماهر

این مطلب را به اشتراک بگذارید:

يك ديدگاه

  1. محمد 08/04/1401 در 14:30- پاسخ دادن

    برای ویندوز هفت هم کاربرد داره؟

ثبت ديدگاه

مطالب مرتبط

انواع لایسنس پلسک
سرور

انواع لایسنس پلسکو قیمت های آن

پلسک یکی از انواع کنترل پنل‌هایی است که امکانات و قابلیت‌های بسیار خوبی دارد. به همین خاطر در انواع سرورهای ویندوزی و لینوکس از آن استفاده می‌کنند. تهیه لایسنس‌های این

ادامه مطلب »
هاست لینوکس داخلی
وبلاگ

هاست لینوکس داخلی

هاست لینوکس داخلی چیست؟ هاست لینوکس داخلی نوعی از فضای میزبانی است که سیستم عامل سرور آن مبتنی بر لینوکس می باشد. انتخاب هاست باید با توجه به نوع برنامه

ادامه مطلب »

کلیه حقوق این سایت متعلق به شرکت راهکار پردازش خاورمیانه می باشد