Apache的HTTP中发现了一个严重的漏洞

IT安全公司 Sense of Security在Apache的HTTP web server中发现一个严重的漏洞,该漏洞允许远程攻击者获得一个数据库的完整控制权。该漏洞存在于Apache核心的mod_isapi模块中。利用该漏洞,一位攻击者能远程提升系统权限,从而威胁到数据安全。Apache 2.2.14及早期版本的用户应该尽快升级到 Apache 2.2.15。不过,该漏洞只影响到在Windows上运行的Apache web server。Sense of Security公开了利用该漏洞的一个概念验证演示视频)。
« 微软警告用户在Windows XP下不要按F1一次性厕所或将改变世界 »

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

最近发表

This site is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 2.5 License.

2006 Copyright © Eastway.Net. Some Rights Reserved.