Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   В веб-сервере Apache найдена серьезная уязвимость. (https://forum.antichat.xyz/showthread.php?t=185134)

lexbzk 08.03.2010 22:03

В веб-сервере Apache найдена серьезная уязвимость.
 
Специалисты из компании Sense of Security обнаружили довольно серьезный баг в популярном веб-сервере Apache. Указанный баг позволяет злоумышленнику, эксплуатирующему его, получить удаленный доступ к базе данных, с которой работает Apache. По данным Sence of Security, уязвимость присутствует в корневом для севера модуле mod_isapi.


"За счет эксплуатации данного бага атакующий может удаленно получить системные привилегии и скомпрометировать данные. Пользователи Apache 2.2.14 и более ранних версий должны обновиться до последней доступной версии, где данный баг уже устранен", - говорит ИТ-специалист Бретт Гервасони.


Отметим, что Apache является безоговорочным лидером на рынке веб-серверов, поэтому любые проблемы с безопасностью здесь становятся значимыми для миллионов сайтов и их администраторов на протяжении многих месяцев.


"Найденная уязвимость - одна из самых серьезных для Apache за последние пару лет. Она ставит под угрозу всю безопасность веб-сервера с системными привилегиями. С учетом того, что в Windows Apache работает с системными привилегиями, то под угрозу могут быть поставлены и другие данные", - говорит представитель компании Джейран Элельштейн. По его словам, именно по этому пользователям Windows-серверов стоит обновиться в первую очередь.


Sense of Security уже опубликовала специальный бюллетень по безопасности, где отражены основные технические детали по уязвимости -http://www.senseofsecurity.com.au/advisories/SOS-10-002.


Эдельштейн говорит, что единственная успокоительная информация для владельцев серверов заключается в том, что для успешного проведения нападения, атакующий должен обладать значительной технической квалификацией.

8.03.2010
Источник:
http://www.cybersecurity.ru/crypto/88897.html

CyberHunter 08.03.2010 22:08

Цитата:

Эдельштейн говорит, что единственная успокоительная информация для владельцев серверов заключается в том, что для успешного проведения нападения, атакующий должен обладать значительной технической квалификацией.
Очень успокаивает :)

shellz[21h] 08.03.2010 23:00

сплойт http://securityreason.com/wlb_show/WLB-2010030028 ))

tux 09.03.2010 00:01

А вообще, много виндовых серверов с апачем на боту и ленивым админом?

ntldr 09.03.2010 00:27

Цитата:

Сообщение от tux
А вообще, много виндовых серверов с апачем на боту и ленивым админом?

много кто ставит денвер

tux 09.03.2010 00:30

Цитата:

Сообщение от ntldr
много кто ставит денвер

Как все запущено то :D

hpagof 09.03.2010 00:41

nginx ))) Больше ничего не признаю ...

svesve 09.03.2010 01:01

ктонить пробовал сплойтик?? =)

[stranger] 09.03.2010 01:12

Цитата:

Сообщение от hpagof
nginx ))) Больше ничего не признаю ...

front-end`ом или как основной? :)

ntldr 09.03.2010 01:38

Цитата:

Сообщение от hpagof
nginx ))) Больше ничего не признаю ...

Ну да, в нем недавно тоже переполнение буффера нашли.

Вообще nginx - только как фронтенд для апача. Fcgi ужасное тормознутое говно. Я лично использую nginx+apache 1.3


Время: 20:52