4月1日,开源软件Apache httpd 2.4.39 发布,修复了 Apache HTTP 服务器中的一个“重要”级别的权限提升漏洞。拥有写入和运行脚本权限的用户可以利用这个漏洞获取 Unix 系统的Root访问权限。Apache变更日志指出,这个编号为CVE-2019-0211的漏洞影响2.4.17至2.4.38 版本的所有 Apache HTTP 服务器,可通过操纵计分板的方式执行任意代码。所有 Unix 系统均受影响。
除此之外,Apache HTTP Server 2.4.39版本还修复了两个重要漏洞和3个初级漏洞。请尽快升级版本至Apache HTTP Server 2.4.39,以免受到威胁。
领取专属 10元无门槛券
私享最新 技术干货