Apache被曝出存在3个安全漏洞
GoogleProjectZero研究人员FelixWilhelm最近在Apacheweb服务器中发现了一些安全漏洞,即CVE-2020-9490、CVE-2020-11984和CVE-2020-11993。攻击者可以利用这些漏洞来执行任意代码,并在特定的上下文中触发运行或拒绝服务攻击。
CVE-2020-11984
CVE-2020-11984漏洞是由mod_uwsgi模块缓冲区溢出引起的远程代码执行漏洞,攻击者可以利用该漏洞查看、修改和删除敏感数据,这取决于运行在服务器上的应用程序的权限。攻击者可以通过构造恶意请求或使用运行在恶意进程环境中的服务器上的现有文件来执行远程代码。
CVE-2020-11993
CVE-2020-11993漏洞位于mod_http 2模块中,并在启用调试时触发,导致日志语句记录在错误的连接上,并最终由于并发日志池的使用而导致内存损坏。
CVE-2020-9490
CVE-2020-9490漏洞位于HTTP/2模块中,是这三个漏洞中最严重的一个。攻击者可以通过构造Cache-Digestheader导致内存损坏,最终导致运行或DoS攻击。
CacheDigest是一种不再使用的Web优化功能。通过允许服务器提前向客户端发送响应,客户端可以将其最新的缓存内容通知服务器,这样客户端缓存中的现有资源就不会被发送以避免浪费带宽。
因此,当一个伪造的值被注入到HTTP/2请求的Cache-Digestheader中时,当服务器发送带有标头的Push数据包时,它会导致运行。
补丁
没有发现对这些漏洞的内部攻击,但研究人员建议用户尽快将apacheweb服务器更新到最新版本2.4.46,以防止攻击者控制服务器。

- 新迪天工®CAD V2023 R1 版本发布!4个超实用的增强功能请拿好
- 这一次,送上东方祝福 | JULEEJULEE茱俪「东方系列」珠宝相片盒发布
- 艺卓发布新一代24.1"USB-C连接的sRGB色彩管理显示器CS2400R
- NBA篮球盛宴震撼来袭,青瞳视觉为咪咕虚拟直播提供全流程服务助力打CALL!
- 美的工业技术旗下MOTINOVA亮相 EUROBIKE 2023
- GERM钛杯上新,国内首款金色钛杯太绝了
- 芭比控必入!送礼物首选GERM联名杯
- 在视爵,见视界!ISLE2025亮点抢先看
- 无界生态,无限可能丨2025沃棣家居招商会圆满举行
- 连连国际与JCtrans达成战略合作 携手共绘全球物流行业新蓝图
- “新春火锅局”成过年聚餐新选择,新一年季季红!
- 海尔全屋家居斩获 “2024 中国家居冠军榜创新风尚奖”,领航行业创新发展
- 邦邦汽服招贤纳士 职等你来
- 微短剧+赋能千行百业,麦芽传媒以百亿级曝光助力品牌“种草”增效
- 2025年元宵节:劲牌养生一号成酒桌新宠,品质与消费者需求共塑养生酒市场增长
- 第十三届金融界“金智奖”:连连数字荣获“数字金融优秀实践案例”奖
- Partyhouse派对屋影K音响,解锁孩子学习潜能的新钥匙
- 李锦记携手新浪广东打造#湾区幸福年#,百年责任心传递幸福中国味
- 安世亚太牵头的工业数字孪生团标正式出版发行
- 脱颖而出!Style3D入选2024浙江省“人工智能服务商”
- IPB 粉体展观众预登记正式开启,精彩即将登场!
- RCC瑞达恒2025年建筑行业中国十大承建单位评选,榜单发布
- 中国首家健身器材公司接入DeepSeek丨舒华体育打造新一代“AI健身助手”
- 探索制造无限可能,贸泽电子将首秀SPS广州国际智能制造展
- 文化交融,首都相连