haitao:
Apache HTTP Server 中发现严重安全漏洞
[阅读: 421] 2010-03-09 00:32:14
Apache HTTP Server 中发现严重安全漏洞
ugmbbc发布于 2010-03-09 08:07:59|341 次阅读 字体:大 小 打印预览
感谢虚拟主机试用7天找思朴互联的投递
新闻来源:开源中国
IT安全公司 Sense of Security在Apache的HTTP web server中发 现了一 个严重的漏洞,该漏洞允许远程攻击者获得一个数据库的完整控制权。该漏洞存在于Apache核心的mod_isapi模块中。
利用该漏洞,一位攻 击者能远程提升系统权限,从而威胁到数据安全。Apache 2.2.14及早期版本的用户应该尽快升级到 Apache 2.2.15。不过,该漏洞只影响到在Windows上运行的Apache web server。Sense of Security公开了利用该漏洞的一 个概念验证演示(视 频)。
——Apache核心的mod_isapi模块?看来isapi也能跑在apache里了??