Apache HTTP Server 安全漏洞(CVE-2019-0211)加固指南

  1. 漏洞信息

序号

漏洞类型

风险等级

漏洞主机( 操作系统及版本)

1

Apache HTTP Server 安全漏洞(CVE-2019-0211)

Apache HTTP Server 版本 2.4.17~2.4.3

      2.漏洞详情

      Apache软件基金会(Apache Software Foundation)近日修补了Apache HTTP Server上的一个严重漏洞,此一编号为CVE-2019-0211的安全漏洞属于本地端权限扩张漏洞,将允许黑客取得系统的最高权限以执行任意程序,从2015年10月发表的2.4.17到今年2月发表的2.4.38的十多个版本都遭殃,用户应尽快升级到4月1日释出的2.4.39。此一漏洞可在Apache HTTP Server执行Gracefully Restart时被触发,允许在较低权限的子程序中运作的Event、Worker及Prefork等多任务处理模块(MPM),藉由摆布Scoreboard而能以父程序的权限执行任意程序。

    3.加固方案

  1. 下载

进入apache官网:Download - The Apache HTTP Server Project下载不受影响的版本。

  1. 安装及配置

将压缩文件解压到相应目录即可(D:/apache/httpd-2.4.33)

 

打开主配置文件(conf\httpd.conf)

 

把文件中的所有  ”c:/Apache24″ 替换为自己的安装目录(D:/apache/httpd-2.4.33/Apache24)

 

以管理员身份运行CMD,进入Apache24\bin 目录(httpd.exe所在目录)

 

输入 httpd.exe -k install -n "Apache2.4.33"  安装服务(注:Apache2.4.33为安装服务名称)

 

 

完成!

  • 3
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值