安全动态

Apache服务器高危漏洞:给予共享托管环境的恶意用户root权限

来源:聚铭网络    发布时间:2019-04-05    浏览次数:
 

信息来源:cnBeta

广泛使用的 Web server 软件 Apache 修复了一个本地提权漏洞,该漏洞允许拥有有限权限的用户或软件获得 Web server 的 root 权限。受该漏洞影响最大的是提供共享实例的 Web 托管商。Web 托管商的一台服务器通常会提供给多个网站使用,而此类服务器一般会阻止一个网站的管理员访问另一个网站,或访问机器的敏感设置。

安全研究人员报告,编号为 CVE-2019-0211 的漏洞允许用户获得服务器的完整访问权限,就像 Web 托管商那样。

受影响的版本号为 Apache v2.4.17 到 2.4.38。                      

3.png2.png


 
 

上一篇:北京管局约谈搜索服务提供商 要求切断骚扰电话软件等信息来源

下一篇:2019年04月05日 聚铭安全速递