Ubuntu是一個以桌面應(yīng)用為主的Linux操作系統(tǒng)。它是一個開放源代碼的自由軟件,提供了一個健壯、功能豐富的計算環(huán)境,既適合家庭使用又適用于商業(yè)環(huán)境。Ubuntu為全球數(shù)百個公司提供商業(yè)支持。
7月18日,Ubuntu發(fā)布了安全更新,修復(fù)了Ubuntu HTTP-Daemon守護(hù)程序發(fā)現(xiàn)的請求走私攻擊漏洞。以下是漏洞詳情:
漏洞詳情
來源:https://ubuntu.com/security/notices/USN-5520-2
CVE-2022-31081 CVSS評分:6.5 嚴(yán)重程度:中等
HTTP-Daemon錯誤地處理了某些精心設(shè)計的請求。遠(yuǎn)程攻擊者可能會使用此問題來執(zhí)行HTTP請求走私攻擊。
受影響產(chǎn)品和版本
上述漏洞影響Ubuntu 16.04 ESM, Ubuntu 14.04 ESM
解決方案
可以通過將系統(tǒng)更新到以下軟件包版本來糾正該問題:
Ubuntu 16.04
libhttp-daemon-perl - 6.01-1ubuntu0.16.04~esm1
可用于UA Infra 或 UA Desktop
Ubuntu 14.04
libhttp-daemon-perl - 6.01-1ubuntu0.14.04~esm1
可用于UA Infra 或 UA Desktop
查看更多漏洞信息 以及升級請訪問官網(wǎng):
https://ubuntu.com/security/cve
本文鏈接:http://www.www897cc.com/showinfo-119-2424-0.html云安全日報220719:Ubuntu HTTP守護(hù)程序發(fā)現(xiàn)請求走私攻擊漏洞,需要盡快升級
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com
上一篇: Apple TV HD被蘋果列入“過時產(chǎn)品”名單
下一篇: 京東云聯(lián)合Forrester咨詢發(fā)布混合云報告 云原生成為驅(qū)動產(chǎn)業(yè)發(fā)展新引擎