mod_ssl 模块通过 SSL 和 TLS 协议为 Apache Web 服务器提供了强壮的加密技术。不幸的是最近发现 2.8.10 以前版本的mod_ssl 存在一个溢出缺陷,可被攻击者利用来执行任意代码。 但攻击者要想成功利用此漏洞, Apache Web 服务器必须被配置为能够覆盖以前的基于每目录(per-directory)的配置设置,并且不信任的本地用户必须有权限修改这个服务器上的目录。只有这样,本地攻击者才能以 Apache 正在运行进程(通常是`www` 或 `nobody`)的权限运行代码或指令。 需要注意的是,这里不管具体是一个什么样的bug,如果服务器被配置成允许本地用户能够创建一个CGI脚本用于Web服务器用户,或者PHP被击活,但没有配置为"safe mode(安全模式)", 本地用户都能获得相同的权限。 升级软件包中 mod_ssl 模块已被打补丁,在使用升级模块之前必须重启 httpd 守护进程。 攻击方法: 暂无有效攻击代码 解决方案: 安装更新软件包: rpm -Fvh
代表你要用来更新的 RPMs。只有目前有安装的 RPMs 才可更新,那些没有安装过但是包含在 filenames 内的 RPMs 将不会被更新。注意,如果你目前所在目录下只包含想要的RPMs,你也可以使用万用字符(*.rpm)请注意,你也可以由Red Hat Network 取得 更新,有各种更新的方式,要使用 Red Hat Network,可由以下指令激活 Red Hat Update Agent: up2date 这将激活一个互动的程序将您系统上适当的RPMs升级。 在取得更新之前,确定所有之前所有跟你系统相关的错误修正都已取得要对你特定系统架构进行更新: rpm -Fvh
代表你要用来更新的 RPMs。只有目前有安装的 RPMs 才可更新,那些没有安装过但是包含在 filenames 内的 RPMs 将不会被更新。注意,如果你目前所在目录下只包含想要的RPMs,你也可以使用万用字符(*.rpm)请注意,你也可以由Red Hat Network 取得 更新,有各种更新的方式,要使用 Red Hat Network,可由以下指令激活 Red Hat Update Agent: up2date 这将激活一个互动的程序将您系统上适当的RPMs升级。 取得这些更新后,需要重新激活 active server。 RPMs 需求: Red Hat Linux 7.0: SRPMS: ftp://updates.redhat.com/7.0/en/os/SRPMS/mod_ssl-2.8.5-5.src.rpm alpha: ftp://updates.redhat.com/7.0/en/os/alpha/mod_ssl-2.8.5-5.alpha.rpm i386: ftp://updates.redhat.com/7.0/en/os/i386/mod_ssl-2.8.5-5.i386.rpm Red Hat Linux 7.1: SRPMS: ftp://updates.redhat.com/7.1/en/os/SRPMS/mod_ssl-2.8.5-5.src.rpm alpha: ftp://updates.redhat.com/7.1/en/os/alpha/mod_ssl-2.8.5-5.alpha.rpm i386: ftp://updates.redhat.com/7.1/en/os/i386/mod_ssl-2.8.5-5.i386.rpm ia64: ftp://updates.redhat.com/7.1/en/os/ia64/mod_ssl-2.8.5-5.ia64.rpm Red Hat Linux 7.2: SRPMS: ftp://updates.redhat.com/7.2/en/os/SRPMS/mod_ssl-2.8.5-6.src.rpm i386: ftp://updates.redhat.com/7.2/en/os/i386/mod_ssl-2.8.5-6.i386.rpm ia64: ftp://updates.redhat.com/7.2/en/os/ia64/mod_ssl-2.8.5-6.ia64.rpm Red Hat Linux 7.3: SRPMS: ftp://updates.redhat.com/7.3/en/os/SRPMS/mod_ssl-2.8.7-6.src.rpm i386: ftp://updates.redhat.com/7.3/en/os/i386/mod_ssl-2.8.7-6.i386.rpm 验证:: MD5 sum Package Name -------------------------------------------------------------------------- 68f324107e24931fbd3c13fd7f0a4f66 7.0/en/os/SRPMS/mod_ssl-2.8.5-5.src.rpm 5505cb06688d8d669a927dc5a29d0bac 7.0/en/os/alpha/mod_ssl-2.8.5-5.alpha.rpm 2fdd482796a973447d19e01cf8a11603 7.0/en/os/i386/mod_ssl-2.8.5-5.i386.rpm 68f324107e24931fbd3c13fd7f0a4f66 7.1/en/os/SRPMS/mod_ssl-2.8.5-5.src.rpm 5505cb06688d8d669a927dc5a29d0bac 7.1/en/os/alpha/mod_ssl-2.8.5-5.alpha.rpm 2fdd482796a973447d19e01cf8a11603 7.1/en/os/i386/mod_ssl-2.8.5-5.i386.rpm 9a0d26822a4055ccf1433d92c0c565a2 7.1/en/os/ia64/mod_ssl-2.8.5-5.ia64.rpm 39e695b50d1a2496cad55cf396ea5d88 7.2/en/os/SRPMS/mod_ssl-2.8.5-6.src.rpm 4a18209d091f3c8bbc2edc21ddbc0ae8 7.2/en/os/i386/mod_ssl-2.8.5-6.i386.rpm 56781cdd2dc2ca137aabe23d587ce783 7.2/en/os/ia64/mod_ssl-2.8.5-6.ia64.rpm f7388246313fc23b83228361671fa8ff 7.3/en/os/SRPMS/mod_ssl-2.8.7-6.src.rpm 8c9e4f55866bd16df07bc945766bc680 7.3/en/os/i386/mod_ssl-2.8.7-6.i386.rpm 这些套件基于安全理由,均由 Red Hat 公司使用 GPG 签章,可至下列网址取得key: http://www.redhat.com/about/contact.html 你可以用以下指令来进行验证: rpm --checksig
如果你只想验证软件没有被更改或者损坏的话,可用以下指令检查md5sum: rpm --checksig --nogpg
附加信息: CAN-2002-0653 相关站点: http://msgs.securepoint.com/bugtraq/