Разделы

Безопасность Цифровизация Бизнес-приложения

В веб-сервере Apache обнаружена уязвимость

Российские эксперты по информационной безопасности обнаружили в веб-сервере Apache уязвимость, которая позволяет удаленному пользователю произвести на веб-приложения атаку HTTP Request Smuggling (атаку со скрытым HTTP-запросом).

Удаленный пользователь может послать серверу специально сформированный запрос с заголовками Transfer-Encoding: chunked и Content-Length и заставить уязвимый сервер перенаправить запрос с указанным значением HTTP-заголовка Content-Length. В результате злонамеренный запрос может быть внедрен в обычный запрос и обработан уязвимым приложением. Удаленный пользователь может отравить кеш промежуточных прокси-серверов и изменить содержимое страниц сайта.

Уязвима программа Apache web server версии 2.x до 2.1.6. Для решения проблемы установите последнюю версию с сайта производителя, сообщил Securitylab.



37-я международная выставка информационных и коммуникационных технологий Связь-2025 37-я международная выставка информационных и коммуникационных технологий Связь-2025

erid: 2W5zFHRYEHv

Рекламодатель: АКЦИОНЕРНОЕ ОБЩЕСТВО «ЭКСПОЦЕНТР»

ИНН/ОГРН: 7718033809/1027700167153