update apache httpd v2.4.53 (Apache HTTP Server CVE-2022-23943、CVE-2022-22721、CVE-2022-22720)


通報主旨

[安全性更新通報]

Apache HTTP Server存在安全性漏洞,遠端攻擊者可以利用漏洞進行阻斷服務攻擊(DOS)或遠端執行任意程式碼(RCE)。若各機構使用之Apache HTTP Server受漏洞影響,請儘速修補漏洞。

摘要說明

1.           Apache HTTP Server存在多個安全性漏洞(CVE-2022-23943CVE-2022-22721CVE-2022-22720),可讓遠端攻擊者透過發送惡意封包,利用漏洞進行阻斷服務攻擊(DOS)或遠端執行任意程式碼(RCE)

2.           若各機構使用之Apache HTTP Server受漏洞影響,請儘速修補漏洞,並優先針對於Internet上提供服務之Apache HTTP Server進行修補。

漏洞影響範圍及

修補方式

CVE-2022-23943CVE-2022-22721CVE-2022-22720影響範圍及修補方式:

n 受影響版本:

Apache HTTP Server versions 2.4.52()以前之版本

n 修補方式:

更新至Apache HTTP Server versions 2.4.53

n 詳細受影響範圍及更新說明請參考Apache官網,連結如下:

https://httpd.apache.org/security/vulnerabilities_24.html

※ 設備更新前,敬請進行完整評估與測試

※ 請勿使用外部網站進行弱點測試

參考來源

https://httpd.apache.org/security/vulnerabilities_24.html

 


 [root@pr2 httpd-2.4.53]# cd srclib/

 mv apr-util ../../httpd-2.4.53/srclib/

 mv apr ../../httpd-2.4.53/srclib/

 ./configure --with-included-apr --prefix=/etc/httpd --with-expat=/opt/apache_files --with-apr=/root/apache/httpd-2.4.52/srclib/apr --with-apr-util=/root/apache/httpd-2.4.52/srclib/apr-util --with-pcre=/usr/bin/pcre-config --enable-modules=most --enable-mods-shared=all --with-mpm=prefork


  926  make clean

  927  make

  928  make install

  929  apachectl stop

  966  cd /opt/aps/bin

  971  systemctl stop ps_kernel.service

  972  systemctl start ps_kernel.service

  974  ./ps_ctl.sh stop

  975  ./ps_ctl.sh start

  976  apachectl restart

  977  apachectl -V

留言

這個網誌中的熱門文章

10.29 Slow HTTP Denial of Service Attack (Slowloris)

在CentOS 8 Stream安裝NTP Client與設定時區

Update Pattern of TrendMicro AntiVirus Software - ServerProtect