آسیب پذیری وب سرور Apache

محبوب ترین مقالات

آخرین دیدگاه ها

دسته بندی ها

مطالب مفید

وب سرور Apache

اخیراً 4 آسیب پذیری وب سرور Apache کشف شده که دارای درجه بحرانی میباشد. وب سرور Apache که یکی از پر استفاده ترین و پرطرفدارترین وب سرورها میباشد، به تازگی با باگ های جدی مواجه شده که وب سایت ها و دستگاه های بسیاری را در معرض خطر قرار داده است.

این 4 آسیب پذیری وب سرور Apache با شناسه های CVE-2022-22719 – CVE-2022-22720 – CVE-2022-22721 – CVE-2022-23943 ثبت شده و شناخته میشود.

مشخصات آسیب پذیری وب سرور Apache

آسیب پذیری CVE-2022-22719 در وب سرور آپاچی

این آسیب‌پذیری با شدت 7.5 از 10 (بالا) در نسخه‌های 2.4.52 و قبل تر وب سرور آپاچی وجود دارد که مهاجم از طریق ارسال یک درخواست با بدنه (body) دستکاری شده است، امکان خواندن مقادیر موجود در آدرس‌های تصادفی از حافظه را بدست می‌آورد که درنهایت منجر به crash شدن وب سرور آپاچی می‌شود.

خدمات هاست لینوکس سرور کلیک

LP05

LP06

LP07

LP08

آسیب پذیری CVE-2022-22720 در وب سرور آپاچی

در نسخه‌های قبل از 2.4.52 وب سرور Apache درصورتی که نیاز به فیلتر بدنه درخواست باشد و این فیلتر با خطا مواجه گردد، در این صورت وب سرور Apache موفق به بستن کانکشن‌های ورودی نخواهد بود. این امر به مهاجم امکان حمله HTTP Request Smuggling را فراهم می‌سازد.

آسیب پذیری CVE-2022-22721 در وب سرور آپاچی

یک آسیب‌پذیری با درجه 9.8 از 10 (بحرانی) در نسخه‌های قبل از 2.4.52 وب سرور آپاچی وجود دارد. اگر پارامتر LimitXMLRequestBody که مقدار پیش‌فرض آن برابر با 1 مگابایت میباشد، با مقداری بزرگتر از 350 مگابایت مقداردهی شود (در سیستم‌های 32 بیتی) یک سرریز (overflow) رخ می‌دهد.

آسیب پذیری CVE-2022-23943 در وب سرور آپاچی

آسیب‌پذیری درجه 9.8 از 10 (بحرانی) در نسخه‌های 2.4.0 تا 2.4.52 در ماژول mod_sed وب سرور apache وجود دارد که به مهاجم این امکان را می‌دهد تا حافظه heap را با داده‌های دلخواه بازنویسی نماید.

در تصویر زیر، جدولی شامل مشخصات کلی آسیب پذیری های ذکر شده قرار دارد.

آسیب پذیری وب سرور Apache

منبع: مرکز ماهر

این مطلب را به اشتراک بگذارید:

يك ديدگاه

  1. محمد 08/04/1401 در 14:30- پاسخ دادن

    برای ویندوز هفت هم کاربرد داره؟

ثبت ديدگاه

مطالب مرتبط

آسیب‌پذیری وردپرس
امنیت

آسیب‌پذیری وردپرس 5.8 به قبل

آسیب‌پذیری وردپرس آسیب‌پذیری وردپرس که در چند روز اخیر در سیستم مدیریت محتوای وردپرس کشف شد، برروی نسخه ها قبل از 5.8 اثر میگذارد. این آسیب‌پذیری که با کد CVE-2021-44223

ادامه مطلب »
خرید هاست و دامین برای سایت
وبلاگ

خرید هاست و دامین برای سایت

هاست و دامین چیست؟ دامین در حقیقت همان نام سایت می باشد، که توسط مرورگرهای گوگل قابل مشاهده می باشد؛ و به مدت محدود و متناسب با پرداخت در اختیار

ادامه مطلب »

کلیه حقوق این سایت متعلق به شرکت راهکار پردازش خاورمیانه می باشد