Apache 安全漏洞

漏洞信息详情

Apache 安全漏洞

漏洞简介

Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。Apache HTTP 1.3.28修补了多个漏洞,这些漏洞包括拒绝服务攻击、文件描述符泄露、日志记录失败等问题。目前没有提供详细漏洞细节。

漏洞公告

临时解决方法:

如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 在CustomLog或ErrorLog中禁用rotatelog工具。

厂商补丁:

Apache Software Foundation

————————–

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Apache Software Foundation Upgrade Apache httpd 1.3.28


http://httpd.apache.org/download.cgi” target=”_blank”>


http://httpd.apache.org/download.cgi

参考网址

来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2003-0460※http://www.securityfocus.com/bid/13139※http://www.nsfocus.net/vulndb/5170※http://www.nsfocus.net/vulndb/7594※http://www.nsfocus.net/vulndb/5999※http://www.nsfocus.net/vulndb/6179※http://www.nsfocus.net/vul

链接:无

来源:httpd.apache.org%3E

链接:httpd.apache.org%3E

来源:MLIST

链接:https://lists.apache.org/thread.html/r7035b7c9091c4b665a3b7205364775410646f12125d48e74e395f2ce@%3Ccvs.

来源:MLIST

链接:https://lists.apache.org/thread.html/re028d61fe612b0908595d658b9b39e74bca56f2a1ed3c5f06b5ab571@%3Ccvs.

来源:MLIST

链接:https://lists.apache.org/thread.html/rf6449464fd8b7437704c55f88361b66f12d5b5f90bcce66af4be4ba9@%3Ccvs.

来源:httpd

链接:httpd/Announcement.html

来源:CONFIRM

链接:http://www.apache.org/dist/

来源:CERT-VN

链接:http://www.kb.cert.org/vuls/id/694428

来源:MLIST

链接:https://lists.apache.org/thread.html/r5419c9ba0951ef73a655362403d12bb8d10fab38274deb3f005816f5@%3Ccvs.

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享