信息来源:cnBeta
广泛使用的 Web server 软件 Apache 修复了一个本地提权漏洞,该漏洞允许拥有有限权限的用户或软件获得 Web server 的 root 权限。受该漏洞影响最大的是提供共享实例的 Web 托管商。Web 托管商的一台服务器通常会提供给多个网站使用,而此类服务器一般会阻止一个网站的管理员访问另一个网站,或访问机器的敏感设置。
安全研究人员报告,编号为 CVE-2019-0211 的漏洞允许用户获得服务器的完整访问权限,就像 Web 托管商那样。
受影响的版本号为 Apache v2.4.17 到 2.4.38。
上一篇:北京管局约谈搜索服务提供商 要求切断骚扰电话软件等信息来源
下一篇:2019年04月05日 聚铭安全速递