
CVE-2024-40725 и CVE-2024-40898, затрагивающие Apache HTTP Server версий с 2.4.0 по 2.4.61. Эти уязвимости представляют значительные риски для веб-серверов по всему миру, потенциально приводя к раскрытию исходного кода и атакам с подделкой серверных запросов (SSRF).
🚨Предупреждение🚨Уязвимость Apache
🚨Предупреждение🚨Уведомление о безопасности: CVE-2024-40725 и CVE-2024-40898🚨Предупреждение🚨
CVE-2024-40725 Описание: CVE-2024-40725 — это уязвимость высокой степени опасности, обнаруженная в Apache HTTP Server версий с 2.4.0 по 2.4.61. Эта уязвимость затрагивает модуль mod_proxy. Когда директива ProxyPass включена и настроены правила переписывания URL, злоумышленник может использовать эту уязвимость для проведения атак HTTP Request Smuggling. Данный тип атаки использует расхождения в разборе HTTP-запросов между прокси и внутренними серверами, что потенциально может привести к несанкционированным действиям, таким как раскрытие информации или несанкционированный доступ к данным. Затронутые версии:
Определение целевой конфигурации:
Создание вредоносного запроса:
Отправка вредоносного запроса:
Эксплуатация подменённого запроса:
Смягчение:
CVE-2024-40898
Описание: CVE-2024-40898 — ещё одна уязвимость высокой степени опасности, затрагивающая Apache HTTP Server версий с 2.4.0 по 2.4.61. Эта уязвимость связана с модулем mod_ssl. Когда директива SSLVerifyClient настроена определённым образом, существует риск обхода аутентификации. Злоумышленник может использовать эту уязвимость для обхода аутентификации клиента, что приведёт к несанкционированному доступу к системе или конфиденциальной информации.
Затронутые версии:
Метод атаки:
Анализ целевой SSL-конфигурации:
Создание запроса для обхода:
Отправка вредоносного запроса:
Эксплуатация обойдённой аутентификации:
Смягчение: