Uwaga! Krytyczna luka w Apache HTTP Server!
Uwaga! Krytyczna luka w Apache HTTP Server!
Właściciele serwerów Apache powinni natychmiast podjąć działania w związku z nowo odkrytą podatnością. Wersje 2.4.17 do 2.4.38 są narażone na eskalację uprawnień do root, co stwarza poważne zagrożenie dla bezpieczeństwa systemu.
Podatność oznaczona jako CVE-2019-0211 pozwala osobom, które mają dostęp do pisania skryptów (np. PHP, CGI), na uzyskanie pełnych uprawnień administracyjnych. Wystarczy, że użytkownik ma możliwość uruchamiania skryptów z normalnymi uprawnieniami, a może to prowadzić do niebezpiecznych konsekwencji.
Właściciele serwerów, zwłaszcza ci korzystający z shared hosting lub mod_auth_digest, powinni jak najszybciej zaktualizować swoje oprogramowanie do wersji 2.4.39. W przeciwnym razie ryzykują utratę kontroli nad swoimi systemami.
Dystrybucje Linuksa rozważają, jak najlepiej zareagować na tę sytuację, a w międzyczasie zaleca się ścisłe monitorowanie dostępu do serwerów.
Na podstawie: Źródła








