Apache服務器高危漏洞:給予共享託管環境的惡意用戶root權限
廣泛使用的Web server 軟件Apache 修復了一個本地提權漏洞,該漏洞允許擁有有限權限的用戶或軟件獲得Web server 的root 權限。受該漏洞影響最大的是提供共享實例的Web 託管商。Web 託管商的一台服務器通常會提供給多個網站使用,而此類服務器一般會阻止一個網站的管理員訪問另一個網站,或訪問機器的敏感設置。
安全研究人員報告,編號為CVE-2019-0211的漏洞允許用戶獲得服務器的完整訪問權限,就像Web託管商那樣。
受影響的版本號為Apache v2.4.17 到2.4.38。