Apache แก้ไขช่องโหว่อ่านไฟล์อีกรอบ หลังแพตช์ที่แล้วแก้ไขไม่ครบถ้วน

Apache ออกแพตช์ให้ Apache HTTP Server อีกครั้งหลังแพตช์ก่อนหน้านี้ที่แก้ไขช่องโหว่อ่านไฟล์นอก document root (CVE-2021-41773) เพียงสามวันเนื่องจากแพตช์ก่อนหน้านี้ไม่สมบูรณ์ทำให้คนร้ายยังคงโจมตีได้อยู่

ช่องโหว่นี้ถูกโจมตีไปแล้วในสัปดาห์นี้ และมีการสแกนเซิร์ฟเวอร์ที่ได้รับผลกระทบอย่างต่อเนื่อง ควรรีบติดตั้งแพตช์ทันที

ที่มา - Apache

Apache Logo

Topics: 


from Blognone https://www.blognone.com/node/125165
via IFTTT