اخبار فناوری

آسیب‌ پذیری جهانی وب سرور Apache

به نقل از وب‌سایت اطلاع‌رسانی مرکز ماهر یک آسیب‌پذیری مهم در وب سرور آپاچی – Apache کشف شد.

بدین ترتیب در نسخه‌ 2.4.53 وب سرور آپاچی Apache و نسخه‌های ما قبل آن، یک آسیب‌پذیری بحرانی (9.8 از 10) با شناسه CVE-2022-31813 وجود دارد که موجب به وجود آمدن اختلالات و آسیب‌پذیری‌هایی در این وب سرور جهانی به وجود آید.

بیشتر بدانید : آسیب پذیری افزونه Kaswara وردپرس

مطابق با این آسیب‌پذیری، اگر هِدر Connection سمت کلاینت از نوع hop-by-hop باشد، وب سرور آپاچی – Apache ممکن است که هدرهای X-Forwarded-* را به سرور اصلی ارسال ننماید.

این امر می‌تواند برای دور زدن “احراز هویت مبتنی برIP” در سرور اصلی مورد استفاده قرار گیرد.

ردیف عنوان مقدار
1 تاریخ انتشار آسیب‌پذیری 2022-06-09
2 تاریخ بروزرسانی آسیب‌پذیری 2022-06-24
3 شدت آسیب‌پذیری (طبق cvss نسخه 3) بحرانی (Critical) 9.8 از 10
4 نسخه آسیب‌پذیر از نسخه اولیه تا قبل از نسخه 2.4.54-1
5 نوع ضعف Use of Less Trusted Source

در جهت رفع آسیب‌پذیری، نسخه‌های ورژن آسیب‌پذیر وب سرور Apache خود را به نسخه 2.4.54-1 یا بالاتر ارتقا دهید.

منبع : https://nvd.nist.gov/vuln/detail/CVE-2022-31813

[yasr_overall_rating]

نوشته های مشابه

6 دیدگاه

    1. کاربر عزیز ابر آسیاتک سلام
      بله وب سرور آپاچی قابل استفاده در سیستم عامل‌های Unix و Linux و نیز همه سیستم عاملها مانند Windows، OS X، OS/2 و غیره می‌باشد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا