2017年6月19日,Apache httpd 2.4.26发布,这一版本修复了多个安全漏洞。其中编号为CVE-2017-7659的漏洞于今日公开利用方式。
该漏洞是一个拒绝服务漏洞,httpd在处理恶意构造的HTTP/2请求时,会造成mod_http2间接引用空指针,导致服务器进程崩溃。攻击者可能会利用该漏洞发起拒绝服务攻击(DDoS),导致网站不能正常访问。受影响的版本为2.4.17-2.4.25。
经知道创宇云安全团队确认,知道创宇旗下云安全产品创宇盾无需升级即可防御该漏洞。
Copyright © 创宇盾 All rights reserved. 京ICP备10040895号.