IT обозрение
Воскресенье, 6 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Уязвимость в Apache позволяет перехватить контроль над сервером

04.04.2019
A A
0
Share on FacebookShare on Twitter

Специалисты Apache Software Foundation исправили опасную уязвимость в Apache HTTP Server 2.4, которая при определенных обстоятельствах позволяла выполнить код с правами суперпользователя и перехватить управление сервером.

Проблема (CVE-2019-0211) затрагивает исключительно версии Apache для Unix-систем (от Apache 2.4.17 до 2.4.38) и позволяет менее привилегированному пользователю выполнить код с правами суперпользователя на целевом сервере. Согласно пояснению разработчиков, менее привилегированный дочерний процесс Apache (например, CGI скрипт) может выполнить код с правами родительского процесса. Поскольку на большинстве Unix-систем web-сервер Apache работает с правами суперпользователя, любой атакующий, внедривший вредоносный CGI-скрипт на сервер Apache может воспользоваться уязвимостью, и перехватить контроль над всей системой.

ЭТО ИНТЕРЕСНО

ИИ-сгенерированная музыка ворует слушателей и доходы у настоящих артистов

ИИ-сгенерированная музыка ворует слушателей и доходы у настоящих артистов

06.07.2025
Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

06.07.2025

Наибольшую угрозу проблема представляет для сервисов совместного web-хостинга. Как отмечается, CVE-2019-0211 является локальной уязвимостью и для ее эксплуатации злоумышленник изначально должен иметь доступ к серверу (либо создав собственную учетную запись, либо скомпрометировав уже существующие аккаунты). Далее он может загрузить вредоносный PHP или CGI скрипт и скомпрометировать сайты, размещенные на сервере, или украсть данные других клиентов, хранящиеся на машине.

Уязвимость уже устранена в версии Apache httpd 2.4.39. Кроме вышеуказанной, обновление также исправляет ряд других менее опасных багов, в том числе уязвимости (CVE-2019-0217 и CVE-2019-0215), позволяющие обойти ограничения доступа. Пользователям рекомендуется установить обновление как можно скорее.

Источник: securitylab.ru

Читайте так-же

ИИ-сгенерированная музыка ворует слушателей и доходы у настоящих артистов
Новости

ИИ-сгенерированная музыка ворует слушателей и доходы у настоящих артистов

06.07.2025
0

Когда-то Spotify, Apple Music и другие музыкальные сервисы казались музыкантам спасением. Больше не надо было просить радиостанции об эфире или...

Read more
Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

06.07.2025
Рецензия на фильм «Броня» / Armor

Рецензия на фильм «Броня» / Armor

06.07.2025
Когда ИИ доводит до самоубийства: OpenAI изучает влияние ChatGPT на психическое состояние людей

Когда ИИ доводит до самоубийства: OpenAI изучает влияние ChatGPT на психическое состояние людей

06.07.2025
Tesla, подвинься: новый Xpeng G7 предлагает до 702 км пробега, адаптивную подвеску и цену от $27325

Tesla, подвинься: новый Xpeng G7 предлагает до 702 км пробега, адаптивную подвеску и цену от $27325

05.07.2025

ТОП НОВОСТИ

ИИ-сгенерированная музыка ворует слушателей и доходы у настоящих артистов

ИИ-сгенерированная музыка ворует слушателей и доходы у настоящих артистов

06.07.2025
Мод Echoes of Oblivion добавляет в Skyrim радиальные диалоги и особенности NPC из Oblivion

Мод Echoes of Oblivion добавляет в Skyrim радиальные диалоги и особенности NPC из Oblivion

06.07.2025
Бюджетный Honor X70 получит флагманский дизайн и топовую батарею

Бюджетный Honor X70 получит флагманский дизайн и топовую батарею

06.07.2025
Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

06.07.2025
Valve удалила мод из Steam Workshop за «искажение исторических фактов»

Valve удалила мод из Steam Workshop за «искажение исторических фактов»

06.07.2025

ПОПУЛЯРНОЕ

  • Summer Game Fest 2025 стал самым просматриваемым шоу в истории мероприятия

    Summer Game Fest 2025 стал самым просматриваемым шоу в истории мероприятия

    0 shares
    Share 0 Tweet 0
  • В ролевой котоэкшен Cat Quest 3 добавили бесплатный контент с новыми боссами и попугаями

    0 shares
    Share 0 Tweet 0
  • Бывший руководитель отмененной Hytale почти готов выкупить игру у Riot Games за 25 миллионов долларов и довести ее до релиза

    0 shares
    Share 0 Tweet 0
  • Патч для MindsEye, который делает врагов умнее, вышел на консолях, но не на ПК

    0 shares
    Share 0 Tweet 0
  • Новый патч для ПК-версии Stellar Blade добавил карточки и фоны в Steam и разблокировал сложный режим

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz