Güvenlik Düzeltme Eki: Apache Traffic Server birden fazla güvenlik açığı nedeniyle savunmasız

Bakec

New member
Apache Traffic Server (ATS), büyük ağlardaki veri trafiğini optimize etmek için bir web proxy önbelleği olarak çalışır. Diğer şeylerin yanı sıra, Yahoo! ATS'yi kullanın. Saldırganlar artık birden fazla güvenlik açığını hedefleyebilir ve diğer şeylerin yanı sıra örneklerin çökmesine neden olabilir.


Duyuru



Güvenlik yamaları mevcut


Posta listesindeki bir gönderiden görebileceğiniz gibi, geliştiriciler güncellendi Sorunlar 9.2.6 VE 10.0.2 toplam üç güvenlik açığı (CVE-2024-38479″)yüksek“, CVE-2024-50305”yüksek“, CVE-2024-50306”eleştirmen“) Kapalı.

Saldırganlar, kritik güvenlik açığından başarıyla yararlanarak ATS'yi sunucu başlatıldığında ayrıcalıkları koruması için kandırabilir. Başka bir güvenlik açığına yapılan saldırılar çökmelere neden olabilir. Şu anda devam eden saldırılara dair herhangi bir rapor yok.




(des)
 
Üst