Apache HTTP Sunucusu ile ilgili olarak CVSS 3.1 skoru 9.8 olan 3 yeni kritik* zafiyet yayınlanmıştır.
Bu zafiyetlerin sömürülmesi durumunda saldırganların muhtemel olarak güvenlik kontrollerini aşması, hassas verilere erişmesi ve sunucunun dinamik hafızasında kendi belirlediği verileri yazması potansiyel olarak mümkündür.
Etkilenen Sistemler
Aşağıdaki sistemlerin etkilendiği belirtilmiştir;
IoC’ler
-
Çözüm Önerileri
Aşağıda belirtilen güncelleme/işlemin yapılması önerilmiştir.
CVE / CWE
CVE-2022-23943, CVE-2022-22721, CVE-2022-22720
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.