"Apache.Optionsbleed.Scanner"
- 特征库ID:
44633
- 漏洞级别:
high
- CVE ID:
CVE-2017-9798
- 建议的动作:
pass
- 受影响的系统:
Linux
- 协议:
tcp
攻击漏洞描述
这表示检测到尝试扫描以利用 Apache HTTP Server 中的信息泄露漏洞。该漏洞是由于目标系统处理 HTTP 请求时目标系统的 .htaccess 文件中的配置错误造成的。远程攻击者可以利用这一点从进程内存中获取秘密数据的访问权限。此漏洞的签名是基于速率的签名,将以每 50 秒 10 个请求的速率触发。
影响范围
Apache HTTP Server 2.2.34 and prior
Apache HTTP Server 2.4.27 and prior
Debian Linux 7.0 to 9.0
可能带来的后果
信息泄露:远程攻击者可以从易受攻击的系统中获取敏感信息。
解决办法
升级到网站上提供的最新版本。 https://svn.apache.org/viewvc?view=revision&revision=1807754