آسیب پذیری وب سرور Apache

محبوب ترین مقالات

آخرین دیدگاه ها

دسته بندی ها

مطالب مفید

وب سرور Apache

اخیراً 4 آسیب پذیری وب سرور Apache کشف شده که دارای درجه بحرانی میباشد. وب سرور Apache که یکی از پر استفاده ترین و پرطرفدارترین وب سرورها میباشد، به تازگی با باگ های جدی مواجه شده که وب سایت ها و دستگاه های بسیاری را در معرض خطر قرار داده است.

این 4 آسیب پذیری وب سرور Apache با شناسه های CVE-2022-22719 – CVE-2022-22720 – CVE-2022-22721 – CVE-2022-23943 ثبت شده و شناخته میشود.

مشخصات آسیب پذیری وب سرور Apache

آسیب پذیری CVE-2022-22719 در وب سرور آپاچی

این آسیب‌پذیری با شدت 7.5 از 10 (بالا) در نسخه‌های 2.4.52 و قبل تر وب سرور آپاچی وجود دارد که مهاجم از طریق ارسال یک درخواست با بدنه (body) دستکاری شده است، امکان خواندن مقادیر موجود در آدرس‌های تصادفی از حافظه را بدست می‌آورد که درنهایت منجر به crash شدن وب سرور آپاچی می‌شود.

خدمات هاست لینوکس سرور کلیک

LP05

LP06

LP07

LP08

آسیب پذیری CVE-2022-22720 در وب سرور آپاچی

در نسخه‌های قبل از 2.4.52 وب سرور Apache درصورتی که نیاز به فیلتر بدنه درخواست باشد و این فیلتر با خطا مواجه گردد، در این صورت وب سرور Apache موفق به بستن کانکشن‌های ورودی نخواهد بود. این امر به مهاجم امکان حمله HTTP Request Smuggling را فراهم می‌سازد.

آسیب پذیری CVE-2022-22721 در وب سرور آپاچی

یک آسیب‌پذیری با درجه 9.8 از 10 (بحرانی) در نسخه‌های قبل از 2.4.52 وب سرور آپاچی وجود دارد. اگر پارامتر LimitXMLRequestBody که مقدار پیش‌فرض آن برابر با 1 مگابایت میباشد، با مقداری بزرگتر از 350 مگابایت مقداردهی شود (در سیستم‌های 32 بیتی) یک سرریز (overflow) رخ می‌دهد.

آسیب پذیری CVE-2022-23943 در وب سرور آپاچی

آسیب‌پذیری درجه 9.8 از 10 (بحرانی) در نسخه‌های 2.4.0 تا 2.4.52 در ماژول mod_sed وب سرور apache وجود دارد که به مهاجم این امکان را می‌دهد تا حافظه heap را با داده‌های دلخواه بازنویسی نماید.

در تصویر زیر، جدولی شامل مشخصات کلی آسیب پذیری های ذکر شده قرار دارد.

آسیب پذیری وب سرور Apache

منبع: مرکز ماهر

این مطلب را به اشتراک بگذارید:

يك ديدگاه

  1. محمد 08/04/1401 در 14:30- پاسخ دادن

    برای ویندوز هفت هم کاربرد داره؟

ثبت ديدگاه

مطالب مرتبط

خرید هاست ویندوز
وبلاگ

خرید هاست ویندوز

خرید هاست ویندوز؛ بهترین سرویس برای سیستم عامل Windows خرید هاست ویندوز یکی از بهترین خدمات سایت سرورکلیک می باشد؛ که با قیمت و کیفیت بالا ارائه میشود. فروش هاست

ادامه مطلب »
ورود به مدیریت سایت وردپرس
هاست

چگونه وارد هاست وردپرس شویم؟

چگونه وارد هاست وردپرس شویم؟ چگونه وارد هاست وردپرس شویم؟ این سوال ممکن است برای بسیاری از کاربران مبتدی پیش بیاید و یافتن آدرس ورود محیط وردپرس برای آنها دشوار

ادامه مطلب »
وب سرور آپاچی چیست؟
وبلاگ

وب سرور آپاچی چیست؟

وب سرور آپاچی چیست؟ وب سرور آپاچی چیست ؟ Apache یک نرم افزار وب سرور منبع آزاد و رایگان است، که درصد زیادی از وب سایت های سراسر جهان را

ادامه مطلب »

کلیه حقوق این سایت متعلق به شرکت راهکار پردازش خاورمیانه می باشد