رتبه موضوع:
  • 0 رای - 0 میانگین
  • 1
  • 2
  • 3
  • 4
  • 5
استفاده بسیاری از وب سایت های آپاچی از نسخه های قدیمی و آسیب پذیر
#1
استفاده بسیاری از وب سایت های آپاچی از نسخه های قدیمی و آسیب پذیر


با توجه به تحقیقات موسسه Netcraft، تعداد بسیار كمی از سرورهای آپاچی از نسخه كاملا اصلاح شده آن استفاده می كنند. بسیاری از سایت های محبوب و معروف بر روی نسخه قدیمی، آسیب پذیر و اصلاح نشده از آپاچی میزبانی می شوند.

آخرین نسخه منتشر شده از Apache Stable نسخه 2.4.7 می باشد كه در 25 نوامبر سال 2013 منتشر شد. تعداد بسیار كمی از سایت ها از این نسخه استفاده می كنند. بنا به گزارشات ارسالی كمتر از یك درصد از سایت ها در حال استفاده از نسخه های 2.4 می باشند در صورتی كه شركت آپاچی به كاربران توصیه اكید كرده است كه از نسخه های 2.4 استفاده نمایند. برخی از سروهای آپاچی از نسخه های مربوط به 2.2 آپاچی استفاده می كنند و آخرین به روز رسانی این نسخه مربوط به 18 نوامبر سال 2013 نسخه 2.2.26 می باشد. حتی بسیاری از سایت های محبوب و معروف در حال حاضر از نسخه های سری 1.3.x آپاچی استفاده می كنند و بسیاری از آن ها در حال اجرای نسخه 1.3.42 می باشند.

با توجه به یافته های Netcraft، بیش از نیمی از وب سایت های آپاچی نسخه خود را مخفی نگه می دارند اگر چه با برخی راهكارها می توان نسخه آن را بدست آورد. برخی از سرورها با نسخه آسیب پذیر ممكن است نسبت به رخنه های موجود درآن نسخه آسیب پذیر نباشند.

می توان گفت كه نسخه های 2.2.x غالب می باشند و هم چنان توسط بسیاری از برنامه ها مانند Red Hat مورد استفاده قرار می گیرند. و هم چنین بسیاری از سایت هایی كه امنیت یك نگرانی اساسی برای آن ها به شمار می رود مانند OpenSSL از نسخه های قدیمی آپاچی استفاده می كنند. OpenSSL.org از نسخه 2.2.22 آپاچی بر روی Ubuntu Linux استفاده می كند.

منبع +
[عکس: <a href=www.Mojsazan.com.gif]" class="mycode_img" />
پاسخ
سپاس شده توسط علی عرفانی


موضوعات مشابه ...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  اقدامات لازم و ضروری بعد از هک شدن سایت مهرداد عباسی 0 2,170 08-28-2012, 12:20 PM
آخرین ارسال: مهرداد عباسی
  313 سایت اسرائیلی در آستانه ی روز قدس توسط هکرهای ایرانی هک شد X-HIDDEN-X 0 1,936 08-20-2012, 11:41 AM
آخرین ارسال: X-HIDDEN-X
  سایت سازمان بورس اوراق بهادار تهران هک شد X-HIDDEN-X 0 1,749 08-20-2012, 11:36 AM
آخرین ارسال: X-HIDDEN-X
  کد htaccses غیرفعال کردن پیغام های خطا در سایت مهرداد عباسی 0 2,056 12-09-2011, 06:23 PM
آخرین ارسال: مهرداد عباسی
  سایت خود را علیه هکرها بیمه کنید! مهرداد عباسی 0 1,994 12-09-2011, 06:13 PM
آخرین ارسال: مهرداد عباسی
  آسیب پذیری *** تهدیدی برای ترافیک اینترنت مهرداد عباسی 0 2,333 01-31-2011, 11:54 AM
آخرین ارسال: مهرداد عباسی

پرش به انجمن:


کاربران در حال بازدید این موضوع: 1 مهمان