יום ראשון, דצמבר 12, 2021

הודעה חשובה ללקוחות שמנהלים אתרי ווב בגרסאת apache

יש חור אבטחה שמשפיע על הגרסאות הבאות

Server 2.4.49 and 2.4.50

בכל מקרה רצוי לעדכן גם גרסאות ישנות יותר במהרה הוצאנו עדכון דרך חתימת רשת

ללקוחות שמנהלים מוצרים של java מומלץ לעדכן java בשרתים

סייבר פאוור בע"מ עושה את המיטב לעדכן לכלל הלקוחות את הווב באופן אוטומטי בימים הקרובים נבצע עדכון גרסאות לכלל הלקוחות

שבוע טוב.

- coding: utf-8 - * -
Changes with Apache 2.4.51

  *) SECURITY: CVE-2021-42013: Path Traversal and Remote Code
     Execution in Apache HTTP Server 2.4.49 and 2.4.50 (incomplete
     fix of CVE-2021-41773) (cve.mitre.org)
     It was found that the fix for CVE-2021-41773 in Apache HTTP
     Server 2.4.50 was insufficient. An attacker could use a path
     traversal attack to map URLs to files outside the directories
     configured by Alias-like directives.
     If files outside of these directories are not protected by the
     usual default configuration "require all denied", these requests
     can succeed. If CGI scripts are also enabled for these aliased
     pathes, this could allow for remote code execution.
     This issue only affects Apache 2.4.49 and Apache 2.4.50 and not
     earlier versions.






« חזרה