Релиз http-сервера Apache 2.4.62 с устранением 2 уязвимостей
- С сайта: OpenNet
- Вернуться к списку новостей
Релиз http-сервера Apache 2.4.62 с устранением 2 уязвимостей
Author:Доступен релиз HTTP-сервера Apache 2.4.62, в котором устранены две уязвимости и внесено 6 изменений. Первая уязвимость (CVE-2024-40898) позволяет совершить атаку SSRF (Server-side request forgery) на mod_rewrite. Проблема проявляется только на платформе Windows и при отправке специально оформленных запросов может привести к утечке NTLM-хэшей на сервер, подконтрольный атакующим.
#csn #cyber_news
Оригинальная версия на сайте: