IT安全公司 Sense of Security在Apache的HTTP web server中发现了一个严重的漏洞,该漏洞允许远程攻击者获得一个数据库的完整控制权。该漏洞存在于Apache核心的mod_isapi模块中。
利用该漏洞,一位攻击者能远程提升系统权限,从而威胁到数据安全。Apache 及早期版本的用户应该尽快升级到 Apache 。不过,该漏洞只影响到在Windows上运行的Apache web server。Sense of Security公开了利用该漏洞的一个概念验证演示。 您可能也感兴趣: 云安全日报:Apache发现重要漏洞,可窃取信息,控制系统,需要尽快升级 云安全日报:Apache SkyWalking性能监控系统发现SQL注入漏洞,需要尽快升级 云安全日报:Apache发现远程执行任意代码漏洞,需要尽快升级 云安全日报:IBM分布式高速缓存解决方案发现执行任意代码漏洞,需要尽快升级 云安全日报:IBM主动故障管理系统发现高危漏洞,需要尽快升级 标签: Apache web 漏洞 Sense 攻击者 热点 微信公布7月朋友圈十大谣言 华为发布P50系列 美国政府计划2030年电动车份额达40% 视频更多 微信支持多设备同时在线 亚马逊否认推出加密货币 比特币应声大跌 小米12核心配置曝光:首发骁龙895+百瓦双快充 苹果回应Siri播报奥运金牌榜忽略中国








