网通主站  |  电信镜像

软件下载 黑客软件 安全相关 动画教程 常用软件 杀毒专栏 最新更新 国外黑软 手机软件 股票软件
技术教程 新闻动态 黑客技术 安全漏洞 加密解密 安全防御 病毒资讯 技术文摘 网络杂文 以前教程
软件教程 黑软教程 安软教程 系统工具 网络工具 多媒体类 图形图像 联络聊天 实用工具

QQ 专 区

返回首页
当前位置: 主页 > 安全漏洞 > mUnix >

Unix平台Apache mod_proxy_http模块超时处理信息泄露漏洞

受影响系统: Apache Group Apache 2.2.9 不受影响系统: Apache Group Apache 2.2.10 描述: BUGTRAQID: 42102 CVE(CAN) ID: CVE-2010-2791 Apache HTTP Server是一款流行的Web服务器。 Apache HTTP Server的mod_proxy_http模块中的mod_proxy_http.c文件没

  

受影响系统:

Apache Group Apache 2.2.9

不受影响系统:

Apache Group Apache 2.2.10

描述:


BUGTRAQ  ID: 42102
CVE(CAN) ID: CVE-2010-2791

Apache HTTP Server是一款流行的Web服务器。

Apache HTTP Server的mod_proxy_http模块中的mod_proxy_http.c文件没有正确地检测超时,在某些超时情况下服务器可能返回属于其他用户的响应,导致泄漏敏感信息。仅有可触发使用代理worker池的配置才受影响。

该漏洞与CVE-2010-2068中所述漏洞相同,但影响的是Unix系统上的httpd。

<*来源:Jeremy Sowden
  
  链接:http://permalink.gmane.org/gmane.comp.security.oss.general/3243
*>

建议:


厂商补丁:

Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://svn.apache.org/viewvc?view=revision&revision=699841
       为了更全面保护您的电脑安全,防止各种漏洞攻击,黑白网络推荐您使用诺顿防病毒软件2010 17.1.0.9中文版保护隐私、账号密码安全,免受病毒、间谍软件、蠕虫及其他威胁的攻击。下载地址:http://www.heibai.net/download/Soft/Soft_17126.htm

 

 

 

推荐软件 推荐文章
木马下载 adsl密码查看器 按键精灵怎么用
木马克星 qq聊天记录查看器 非主流分组 超拽
qq密码暴力破解器 星号密码查看器 bt3破解教程
贝壳木马专杀 木马清道夫 qq个性分组
360木马专杀 adsl帐号密码查看器 手机刷钻
qq密码查看器 qq相册密码破解器 bt4破解教程
按键精灵下载 ddos攻击器 如何破解无线网络密码
qq刷钻机2010最新 变声宝宝 怎么盗别人的qq密码
rar密码破解 灰鸽子远程控制 bt4破解教程

 
------分隔线----------------------------