<big id="d1zzb"></big>

<p id="d1zzb"><del id="d1zzb"></del></p>

    <track id="d1zzb"></track>
    <pre id="d1zzb"></pre><ruby id="d1zzb"><strike id="d1zzb"><b id="d1zzb"></b></strike></ruby>
    <pre id="d1zzb"><strike id="d1zzb"></strike></pre><address id="d1zzb"></address>

    <track id="d1zzb"></track>

    <pre id="d1zzb"></pre>

      立即注冊 找回密碼

      QQ登錄

      只需一步,快速開始

      查看: 1103|回復: 0
      打印 上一主題 下一主題

      [Linux主機系統視頻教程] 新版本Apache HTTP Server 2.4.51發布更新(有安全漏洞建議升級)

      [復制鏈接]

      1117

      主題

      2272

      帖子

      1萬

      積分

      管理員

      Rank: 9Rank: 9Rank: 9

      積分
      18762

      推廣達人宣傳達人突出貢獻榮譽管理論壇元老

      QQ
      跳轉到指定樓層
      樓主
      發表于 2021-12-1 10:00:36 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式
      道勤網-數據www.staruniix.com

      親注冊登錄道勤網-可以查看更多帖子內容哦。ò蕡D片、文字詳情等)請您及時注冊登錄-www.staruniix.com

      您需要 登錄 才可以下載或查看,沒有帳號?立即注冊

      x
      今天中午的時候看到群里網友在討論新版本的Apache HTTP Server 2.4.51發布且建議更新升級,如果有服務器在使用較早版本的話可能需要升級安全,這次的版本中涉及到安全漏洞的問題。Apache HTTP 中2.4.50的修復補丁CVE-2021-41773 修復不完整,導致新的漏洞CVE-2021-42013。攻擊者可以使用由類似別名的指令配置將URL映射到目錄外的文件的遍歷攻擊。

      這里可以導致目錄之外的文件越過默認的“require all denied”的配置,導致可以遍歷請求這些文件。如果這些別名啟用了CGI 腳本路徑,則導致可以進行遠程代碼執行。
      影響版本:
      該漏洞影響 Apache 2.4.49 和 Apache 2.4.50,如果是早期的版本是不受影響的。所以,我們有些時候不升級也安全,當然最好還是保持最新版本。
      修復問題:
      Apache HTTP Server 2.4.51 已發布,2.4.51 主要是修復了在 2.4.50 中發現的安全問題,因此主要的變動是在 2.4.50 中,包括修復安全問題和部分 bug,以及增強功能。
      1、mod_rewrite: 修復 [P] 規則的 UDS ("unix:") scheme
      2、event mpm: 如果子進程由于 MaxConnectionsPerChild 停掉,可正確地計算父進程中的活動子進程
      3、mod_http2: 當一個服務器被優雅地重新啟動時,任何空閑的 h2 worker 線程都會被立即關閉。另外,針對 OpenSSL 3.0 中的棄用情況,改變了 OpenSSL API 的使用方式,增加了所有其他的。
      4、mod_dav: 正確處理由 dav providers 在 REPORT 請求中返回的錯誤
      5、core: 不在二級連接上安裝核心輸入/輸出過濾器
      6、core: 添加 ap_pre_connection() 作為 ap_run_pre_connection() 的封裝器,用它來防止運行 pre_connection 鉤子的失敗導致事后崩潰
      7、mod_speling: 添加 CheckBasenameMatch PR 44221
      如果我們需要升級的話注意數據備份。

      道勤主機提供365天*24小時全年全天無休、實時在線、零等待的售后技術支持。竭力為您免費處理您在使用道勤主機過程中所遇到的一切問題! 如果您是道勤主機用戶,那么您可以通過QQ【792472177】、售后QQ【59133755】、旺旺【詮釋意念】、18513761280免費電話、后臺提交工單這些方式聯系道勤主機客服! 如果您不是我們的客戶也沒問題,點擊頁面最右邊的企業QQ在線咨詢圖標聯系我們并購買后,我們為您免費進行無縫搬家服務,讓您享受網站零訪問延遲的遷移到道勤主機的服務!
      本內容系 道勤團隊 www.staruniix.com 客服與技術人員研究整理的智慧結晶,轉載勿用于商業用途,并保留本文鏈接,侵權必究!


      分享到:  QQ好友和群QQ好友和群 QQ空間QQ空間 騰訊微博騰訊微博 騰訊朋友騰訊朋友
      收藏收藏 分享淘帖 支持支持 反對反對 贊助我們
      copy_link 

      【道勤網】- www.staruniix.com 軟件視頻自學教程|免費教程|自學電腦|3D教程|平面教程|影視動畫教程|辦公教程|機械設計教程|網站設計教程!【道勤網】 - 論壇版權1、本主題所有言論和圖片純屬會員個人意見,與本論壇立場無關
      2、本站所有主題由該帖子作者發表,該帖子作者與【道勤網】- www.staruniix.com 軟件視頻自學教程|免費教程|自學電腦|3D教程|平面教程|影視動畫教程|辦公教程|機械設計教程|網站設計教程!【道勤網】享有帖子相關版權
      3、其他單位或個人使用、轉載或引用本文時必須同時征得該帖子作者和【道勤網】- www.staruniix.com 軟件視頻自學教程|免費教程|自學電腦|3D教程|平面教程|影視動畫教程|辦公教程|機械設計教程|網站設計教程!【道勤網】的同意
      4、帖子作者須承擔一切因本文發表而直接或間接導致的民事或刑事法律責任
      5、本帖部分內容轉載自其它媒體,但并不代表本站贊同其觀點和對其真實性負責
      6、如本帖侵犯到任何版權問題,請立即告知本站,本站將及時予與刪除并致以最深的歉意
      7、【道勤網】- www.staruniix.com 軟件視頻自學教程|免費教程|自學電腦|3D教程|平面教程|影視動畫教程|辦公教程|機械設計教程|網站設計教程!【道勤網】管理員和版主有權不事先通知發貼者而刪除本文

      加入道勤網VIP-www.staruniix.com-享受建站指導服務!
      您需要登錄后才可以回帖 登錄 | 立即注冊

      本版積分規則

      關閉

      道勤網- 推薦內容!上一條 /2 下一條


       
       
      技術支持
      在線客服
      點擊這里給我發消息
      點擊這里給我發消息
      道勤建站群:
      3群建站-美工交流-道勤
      道勤美工群:
      3群建站-美工交流-道勤
      工作時間:
      8:00-18:00
      客服熱線:
      15056962695
      官方微信掃一掃
      !jz_fbzt! !jz_sgzt! !jz_xgzt! 快速回復 !jz_fhlb! !jz_lxwm! !jz_gfqqq!

      關于我們|手機版|小黑屋|地圖|【道勤網】-www.staruniix.com 軟件視頻自學教程|免費教程|自學電腦|3D教程|平面教程|影視動畫教程|辦公教程|機械設計教程|網站設計教程【道勤網】 ( 皖ICP備15000319號|贊助我們  

      GMT+8, 2022-9-9 22:49

      Powered by DaoQin! X3.2 © 2016-2063 Dao Qin & 道勤科技

      快速回復 返回頂部 返回列表
      肉欲精油按摩

      <big id="d1zzb"></big>

      <p id="d1zzb"><del id="d1zzb"></del></p>

        <track id="d1zzb"></track>
        <pre id="d1zzb"></pre><ruby id="d1zzb"><strike id="d1zzb"><b id="d1zzb"></b></strike></ruby>
        <pre id="d1zzb"><strike id="d1zzb"></strike></pre><address id="d1zzb"></address>

        <track id="d1zzb"></track>

        <pre id="d1zzb"></pre>