apache 服务器高危漏洞给予共享托管环境的恶意用户 root 权限-尊龙凯时官方旗舰店

apache 服务器高危漏洞给予共享托管环境的恶意用户 root 权限
作者:solidot.org 发布时间:2019-04-05

广泛使用的 web server 软件 apache 修复了一个本地提权漏洞,该漏洞允许拥有有限权限的用户或软件获得 web server 的 root 权限。受该漏洞影响最大的是提供共享实例的 web 托管商。web 托管商的一台服务器通常会提供给多个网站使用,而此类服务器一般会阻止一个网站的管理员访问另一个网站,或访问机器的敏感设置。安全研究人员报告,编号为 cve-2019-0211 的漏洞允许用户获得服务器的完整访问权限,就像 web 托管商那样。受影响的版本号为 apache v2.4.17 到 2.4.38。

网站地图