CENTER.HU csoportok
CENTER.HU elérhetőségek

Felhasználó:

Vendég

www.center.hu / Archívum / Hírek / 2004. január / Apache Regex, mod_php bug 

Apache Regex, mod_php bug

Apache Regex, mod_php bug

Ma Apache+mod_ssl-t frissítettem, mert néhány logban furcsa bejegyzéseket találtam. Kérések irányultak olyan fileokra, amelyek nem léteztek. Furcsa gyanúm volt, és kicsit utána néztem a dolognak. A gyanú nem volt alaptalan:

A népszerű Apache webszerver egy olyan bugot tartalmaz, amely lehetővé teszi nemkívánatos reguláris kifejezések (regex) értelmezését. A bugot kihasználva rosszindulatú támadók képesek tetszőleges kódot futtani az Apache-ot futtató felhasználó nevében. Ehhez a támadónak szüksége van olyan írható konfigurációs filera, mint például egy felhasználó public_html könyvtárában levő .htaccess file.

A bug az Apache mod_alias és mod_rewrite regex értelmező kódjában található.
A hiba az összes 1.3.x Apache-ot érinti, kivéve a legújabb 1.3.29-est. Javaslom az Apache szerverek mielőbbi frissítését.

Emellett bugot találtak a mod_php Apache modul kódjában is. A hibát kihasználva bizonyos körülmények között a rosszindulató helyi felhasználó megtudja szerezni az irányítást a 443-as HTTPS port felett, és ott HTTPS szolgáltatást tud szimulálni.

A hibákról bővebben itt.

 

Eredeti cikk: http://www.hup.hu/modules.php?name=News&file=article&sid=5032
Forrás: Hungarian Unix Portal

 

Vissza

IT Hírek:



COMPUTERWORLD HÍREK

hole@mail.center.hu

Szűkítés: OK

Copyright © CENTER.HU Kft, 2000-2010. Minden jog fenntartva

oldaltérkép | adatkezelés |

jogi tudnivalók | új oldalak |

vásárlási feltételek | e-mail


PARTNEREINK: Computerworld.hu | GameStar.hu | PCWorld.hu | SG.hu Hírmagazin | Lánchíd 19 Design Hotel | PC Guru | Hitel