https://www.informationsecurity.com.tw/seminar/2026_chtsecurity/

新聞

Apache HTTP伺服器存在安全漏洞:CVE-2021-44224與44790

2021 / 12 / 27
編輯部
Apache HTTP伺服器存在安全漏洞:CVE-2021-44224與44790
研究人員發現Apache HTTP伺服器存在安全漏洞(CVE-2021-44224與44790),攻擊者可藉由發送特製請求,觸發緩衝區溢位漏洞,進而遠端執行任意程式碼。

影響平台:
  • CVE-2021-44224:
    Apache HTTP Server 2.4.7至2.4.51(含)版本
     
  • CVE-2021-44790:
    Apache HTTP Server 2.4.51(含)以前版本
建議措施:

目前Apache HTTP Server官方已針對此漏洞釋出更新程式(更新版為2.4.52),請參考以下網址進行更新: https://httpd.apache.org/security/vulnerabilities_24.html

本文轉載自NCCST。 

最新活動

看更多活動

大家都在看

Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
防禦者指南:前沿 AI 對資安的影響
防禦者指南:前沿 AI 對資安的影響
全球逾 330 所大學受影響!ShinyHunters 再度入侵 Instructure,竄改 Canvas 登入頁面
全球逾 330 所大學受影響!ShinyHunters 再度入侵 Instructure,竄改 Canvas 登入頁面