Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] 【爆炸新闻】Apache HTTP Server 中发现严重安全漏洞

[复制链接]
faganerdz 发表于 2010-3-9 11:26:37 | 显示全部楼层 |阅读模式
本帖最后由 faganerdz 于 2010-3-9 11:33 编辑

IT安全公司 Sense of Security在Apache的HTTP web server中发 现了一 个严重的漏洞,该漏洞允许远程攻击者获得一个数据库的完整控制权。该漏洞存在于Apache核心的mod_isapi模块中。

利用该漏洞,一位攻 击者能远程提升系统权限,从而威胁到数据安全。Apache 2.2.14及早期版本的用户应该尽快升级到 Apache 2.2.15。不过,该漏洞只影响到在Windows上运行的Apache web server。

ComsenzEXP使用的是Apache 2.2.10,请问怎么升级????
 楼主| faganerdz 发表于 2010-3-9 12:45:03 | 显示全部楼层
临时解决方案:
打开 “\ComsenzEXP\Apache2\conf”中的httpd.conf
查找
  1. LoadModule isapi_module modules/mod_isapi.so
复制代码
在其前面加上"#"号,如下
  1. #LoadModule isapi_module modules/mod_isapi.so
复制代码
重启Apache
回复

使用道具 举报

 楼主| faganerdz 发表于 2010-3-9 12:45:22 | 显示全部楼层
临时解决方案:
打开 “\ComsenzEXP\Apache2\conf”中的httpd.conf
查找
  1. LoadModule isapi_module modules/mod_isapi.so
复制代码
在其前面加上"#"号,如下
  1. #LoadModule isapi_module modules/mod_isapi.so
复制代码
重启Apache
回复

使用道具 举报

a51314168z 发表于 2010-3-10 08:52:26 | 显示全部楼层
厉害高手。…
回复

使用道具 举报

 楼主| faganerdz 发表于 2010-3-12 10:09:38 | 显示全部楼层
希望康盛尽快发布ComsenzEXP新版,和升级方法
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-9-29 19:25 , Processed in 0.160444 second(s), 16 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表