© Universität Bielefeld

Meldungen Informationssicherheit

BSI warnt vor Schwachstelle im Apache "mod_proxy" Modul

Veröffentlicht am 26. November 2021, 15:54 Uhr
Das BSI warnt vor einer bereits länger bestehenden Schwachstelle in Apache HTTP-Servern, die sich im "mod_proxy"-Modul befindet. Damit ist es durch manipulierte Anfragen möglich, den Server dazu zu bringen, Anfragen an beliebige Server weiterzuleiten. Die Schwachstelle betrifft alle Versionen von Apache HTTP-Server 2.4.48 oder älter. "Mit CVE-2021-40438 wurde eine "Server-Side Request Forgery" Schwachstelle bekannt, welche es entfernten und nicht authentifizierten Angreifenden mittels speziell präparierten uri-Path-Anfragen ermöglicht, den httpd-Server dazu zu bringen, diese Anfragen an beliebige Server weiterzuleiten."

Gesendet von Michael Sundermeyer in Allgemein
Kommentare:

Senden Sie einen Kommentar:
Kommentare sind ausgeschaltet.

Kalender

« Mai 2024
MoDiMiDoFrSaSo
  
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
  
       
Heute

Newsfeeds