Apache Traffic Server'a 38 yazılım güvenlik açığı yoluyla saldırı yapılabilir. Saldırganlar, diğer şeylerin yanı sıra, DoS saldırılarını kullanarak çökmelere neden olabilir veya güvenlik mekanizmalarını atlayabilir. Şu ana kadar yazılım üreticisi devam eden herhangi bir saldırı bildirmedi. Yöneticiler onarılan sürümleri derhal yüklemelidir.
Duyurudan sonra devamını okuyun
Apache Traffic Server, bir önbelleğe alma proxy sunucusudur ve öncelikle içerik dağıtım ağlarında (CDN'ler) kullanılır. Saniyede milyonlarca sorguyu işleyecek şekilde tasarlanmıştır.
Çoklu güvenlik sorunları
Saldırganlar bu açıklardan başarıyla yararlanırlarsa örneğin coğrafi kontrolleri (CVE-2026-22068) kullanabilirler.yüksek“) ve IP erişim kontrolleri (CVE-2026-58159 “orta“). Ayrıca, DoS saldırıları birçok yerde mümkündür. Örneğin, hazırlanmış HTTP üstbilgilerinin gönderilmesi çökmelere neden olabilir (CVE-2026-58154 “yüksek“).
Bir gönderide geliştiriciler güvenlik sorunlarını açıklıyor Apache Trafik Sunucusu 9.2.15 ve 10.1.4 çözdüler.
Apache geliştiricileri yakın zamanda FAB kimlik doğrulamasıyla Apache Airflow'taki güvenlik açıklarını giderdi.
(des)

Bir yanıt yazın