上一主题下一主题
«12»Pages: 1/2     Go
主题 : Apache HTTP Server 2.4.51 发布
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261129
威望: 117141 点
无痕币: 2386 WHB
贡献值: 0 点
在线时间: 9391(时)
注册时间: 2007-11-24
最后登录: 2024-05-03

0 Apache HTTP Server 2.4.51 发布






知名Apache HTTP服务器项目日前发布最新版本Apache HTTPD 2.4.51。该版本为最新的 Apache HTTPD最新 2.4.x GA版本。主要解决了CVE-2021-42013


安全漏洞和其他安全、功能和修复,建议用户及时升级。


目前官方已经放开Apache HTTP Server 2.4.51安装包下载:


主要更新


解决安全漏洞CVE-2021-42013:


在 Apache HTTP Server 2.4.49 和 2.4.50 中路径遍历和远程代码执行(CVE-2021-41773不完整修复)


Apache HTTP 中2.4.50的修复补丁CVE-2021-41773 修复不完整,导致新的漏洞CVE-2021-42013。攻击者可以使用由类似别名的指令配置将URL映射到目录外的文件的遍历攻击。导致目录之外的文件越过默认的“require all denied”的配置,导致可以遍历请求这些文件。如果这些别名启用了CGI 脚本路径,则导致可以进行远程代码执行。




该漏洞影响 Apache 2.4.49 和 Apache 2.4.50,早期版本不受影响。


核心:添加 ap_unescape_url_ex() 以获得更好的解码控制,并弃用未使用的 AP_NORMALIZE_DROP_PARAMETERS 标志。


2.4.51版本需要 Apache Portable Runtime (APR) 1.5.x 和 APR-Util,1.5.x以上版本 某些功能可能需要 1.6.x APR 和 APR-Util 的版本。APR 库必须升级 httpd 的所有功能都可以正常运行。


Apache HTTP Server 2.4 提供了许多改进和增强超过 2.2 版本。该版本构建并扩展了Apache 2.2 API。Apache 2.2编写的模块需要重新编译才能在2.4下运行,并且有可能需要修改源代码。


升级或安装此版本的Apache时,请牢记 如果打算将Apache与其中一个线程 MPM(其他Prefork MPM),必须确保将使用的任何模块using(以及它们依赖的库)是线程安全的。


注意 2.2.x 分支现在已经结束版本的生命周期,并且不会进一步更新。用户必须立即升级到2.4.x。一般情况下虫虫建议使用Nginx代替Apache。


事能知足心常乐 人到无求品自高
级别: 六行秋雁
UID: 262648
精华: 0
发帖: 5778
威望: 15270 点
无痕币: 6983 WHB
贡献值: 0 点
在线时间: 866(时)
注册时间: 2015-10-24
最后登录: 2024-05-02

用户必须立即升级到2.4.x
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605035
威望: 529375 点
无痕币: 8 WHB
贡献值: 0 点
在线时间: 62290(时)
注册时间: 2008-12-25
最后登录: 2024-05-03

这个可以进来看看,了解一下。
级别: 六行秋雁
UID: 20029
精华: 0
发帖: 8995
威望: 11663 点
无痕币: 31236 WHB
贡献值: 0 点
在线时间: 1759(时)
注册时间: 2008-04-09
最后登录: 2024-04-30

楼主是人才。
级别: 四缕秋风
UID: 126883
精华: 0
发帖: 787
威望: 3567 点
无痕币: 468 WHB
贡献值: 0 点
在线时间: 119(时)
注册时间: 2011-09-17
最后登录: 2024-04-29

了解一下
社会变化很快,一般不作变动,动则求最新。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261129
威望: 117141 点
无痕币: 2386 WHB
贡献值: 0 点
在线时间: 9391(时)
注册时间: 2007-11-24
最后登录: 2024-05-03

看看了解一下吧!
事能知足心常乐 人到无求品自高
级别: 六行秋雁
UID: 300506
精华: 0
发帖: 1641
威望: 8942 点
无痕币: 2968 WHB
贡献值: 0 点
在线时间: 38(时)
注册时间: 2019-08-26
最后登录: 2024-05-01

了解一下吧
谢谢管理员,密码被盗,捡回一条命。
级别: 六行秋雁
UID: 115699
精华: 0
发帖: 2347
威望: 15697 点
无痕币: 25068 WHB
贡献值: 0 点
在线时间: 679(时)
注册时间: 2011-02-06
最后登录: 2024-05-02

谢谢楼主分享资讯,收藏了。
级别: 六行秋雁
UID: 299263
精华: 0
发帖: 2213
威望: 9948 点
无痕币: 17049 WHB
贡献值: 0 点
在线时间: 387(时)
注册时间: 2018-09-08
最后登录: 2024-05-02

各位大师各位朋友上午好。祝大家每天都有好心情。
级别: 八片秋叶

UID: 232159
精华: 0
发帖: 45264
威望: 40953 点
无痕币: 10009 WHB
贡献值: 0 点
在线时间: 805(时)
注册时间: 2014-06-03
最后登录: 2024-05-02

谢谢楼主辛苦分享,了解一下看看。
上一主题下一主题
«12»Pages: 1/2     Go
Total 0.052179(s) query 4, Time now is:05-03 04:26, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛