当前位置:论坛首页 > Windows面板 > 求助

【已完成】ApacheHTTPServer环境问题漏洞

发表在 Windows面板2023-8-15 17:52 [复制链接] 3 2267

本帖最后由 堡塔运维香菜卷 于 2023-9-5 09:04 编辑

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:7.9.0、Apache 2.4.55
系统版本:Windows 2012
问题描述:
ApacheHTTPServer环境问题漏洞(CVE-2023-25690)
高危险
CVE-2023-25690
8888
Apache/2.4.51
ApacheHTTPServer是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。ApacheHTTPServer2.4.0版本至2.4.55版本存在环境问题漏洞,该漏洞源于某些mod_proxy配置允许HTTP请求走私攻击。攻击者利用该漏洞可以绕过代理服务器中的访问控制。
厂商补丁:目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://httpd.apache.org/security/vulnerabilities_24.html
面板被上级单位扫出有漏洞,我看了下我们linux系统的apache都已经到2.4.57,windows的还停在2.4.55,也没有升级按钮,这个要如何处理?
相关截图(日志、错误):

windows.jpg
linux.png
使用道具 举报 只看该作者 回复
发表于 2023-9-5 09:04:16 | 显示全部楼层
您好,Windows版本的apapche后续可能会更新单独版本出来,因为Windows版的apache2.4.57官方使用了openssl3.1.2的版本,可能会导致一些用户的项目存在兼容性问题。
使用道具 举报 回复 支持 0 反对 1
发表于 2023-8-18 08:45:49 | 显示全部楼层
官方运维呢?
使用道具 举报 回复 支持 反对
发表于 2023-8-28 09:23:10 | 显示全部楼层
这个有人处理吗?
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表