Apache HTTP ááŹáᏠ2.4.41 (ááźááˇáşááťááážáŻ 2.4.40 ááᯠááťáąáŹáşáá˝áŹá¸áááş) ááᯠááááşáááşáá˛áˇáááş) áááşááŻááşáá áşáááŻááşáááşá :
- áĄá áąáŹáááŻááşá¸áĄáááˇáşáá˝ááş push ááąáŹááşá¸áááŻáážáŻááťáŹá¸ááᯠááąá¸áááŻáˇáááˇáşáĄá፠áážááşááŹááşáááŻáá˝ááşá¸áážáŻááźá áşá áąáááˇáş mod_http2 áá˝ááş ááźáżááŹáá áşááŻááźá áşáááşá "H2PushResource" áááşáááşáááŻáĄááŻáśá¸ááźáŻááąáŹáĄááŤá ááąáŹááşá¸áááŻááťááşááŻááşááąáŹááşááźááşá¸áĄá áŻáá˝ááş áááşáááŻááŽááᯠáááşááąá¸áááŻááşááąáŹáşáááşá¸á ááąááŹááąá¸ááŹá¸ááźááşá¸áááş ááááŻááşá¸áááˇáşááśáážááážáááąáŹáĄááťááşáĄáááşááťáŹá¸áĄááąáŤáşáĄááźáąááśááźááşá¸ááážáááąáŹááźáąáŹááˇáş ááťááşááťáá˝áŹá¸ááźááşá¸áĄáá˝ááş áááˇáşáááşááŹá¸ááŤáááşá
- - áááşáááąáŹ áááá˝áąáˇáážáŻ HTTP/2 áĄááąáŹááşáĄáááşááąáŹáşáážáŻááťáŹá¸áá˝ááş DoS áĄáŹá¸áááşá¸ááťááşááťáŹá¸á
áááŻááşáááŻááşáá°áááş ááŻááşáááşá¸á ááşáá áşááŻááž ááážááááŻááşááąáŹ memory ááᯠááŻááşááŻáśá¸á áąááźáŽá¸ ááŹááŹáĄáá˝ááş ááťážáąáŹááťážáąáŹ HTTP/2 áááşá¸áááŻá¸ááᯠáá˝ááˇáşááźááşá¸ááźááˇáş ááąááŹááąá¸áááŻáˇáááş áááˇáşáááşááťááşááťáŹá¸ááážááᲠTCP áááşá¸áááŻá¸ááᯠááááşááŹá¸ááźááşá¸ááźááˇáş ááąááŹááťáŹá¸ááᯠsocket áááŻáˇ áĄáážááşááááşááąá¸ááŹá¸ááźááşá¸ááž ááŹáá˝ááşáááŻááşáááşá - - áĄááźáŹá¸áĄáááşá¸áĄááźá áşááťáŹá¸áááŻáˇ ááąáŹááşá¸áááŻáážáŻááťáŹá¸ááᯠááąá¸áááŻáˇáááş ááŹááŹááᯠáĄááŻáśá¸ááźáŻáááş áá˝ááˇáşááźáŻáááˇáş mod_rewrite áá˝ááş ááźáżááŹáá áşááŻá áĄááťááŻáˇááąáŹ mod_rewrite áááşáááşááťáŹá¸áááş áážáááźáŽá¸ááŹá¸ redirect áá˝ááşáĄááŻáśá¸ááźáŻáááˇáş áááˇáşáááşááąáŹááşáĄáá˝ááşá¸ááž ááťááşá¸áĄáá áşáĄáášáááŹááᯠáĄááŻáśá¸ááźáŻá ááŻááşááŻááşááŹá¸ááąáŹ áĄááźáŹá¸áááˇáşááşáá áşááŻáááŻáˇ ááŻáśá¸á á˝á˛áá°ááᯠáááşáááˇáşáááŻáˇá áąáááŻááşáááşá RegexDefaultOptions áá˝ááş ááźáżááŹááᯠááááşáááŻáˇáááşá áááşáááş ááᯠááŻáśááąáááşáážááşááŹá¸áááˇáş PCRE_DOTALL áĄááśááᯠáĄááŻáśá¸ááźáŻáááŻááşáááşá
- - mod_proxy áážááźáááŹá¸ááąáŹáĄáážáŹá¸á áŹááťááşáážáŹááťáŹá¸áá˝ááşáááŻááşáážá áşááŻá áŹááąá¸ááźááşá¸ááŻááşááąáŹááşáááŻááşá á˝ááşá¸á á¤á áŹááťááşáážáŹááťáŹá¸áá˝ááşá áááˇáşááşáááş ááąáŹááşá¸áááŻááťááşáážááážáááąáŹ URL ááŤáááşáááşá áááşá¸áá˝ááş áááŻááşáááŻááşáá°áááş ááŹááşááąáŹááşáá˝ááşááźáąá¸ááźááşá¸áážááááˇáş ááááŹá¸ááąáŹ HTML ááŻááşááᯠáááˇáşáá˝ááşá¸áááŻááşáááşá
- â PROXY ááááŻáááŻááąáŹ ááąáŤááşá¸á áŽá¸ááᯠááźááşáážááşááźááşá¸ááźááˇáş áĄááŻáśá¸ááťáᏠmod_remoteip áážá stack overflow áážááˇáş NULL pointer dereference á áááŻááşáááŻááşáážáŻááᯠáááşáááşááťáŹá¸áá˝ááş áĄááŻáśá¸ááźáŻáááˇáş áááąáŹááşá áŽááŹááŹá áá áşáááşááźááşá¸áážáᏠááąáŹááşáááşááąáŹááşá¸áááŻáážáŻáážáááŻááşáá˛á
- - ááťáááşáááşáážáŻáááşá á˛áááˇáşáĄááťáááşáá˝ááşá áá˝ááşááźáŽá¸ááŹá¸áááşáááŻááŽá§ááááŹááž áĄááźáąáŹááşá¸áĄááŹááťáŹá¸ááᯠá áááşáááşáážáŻáááş áá˝ááˇáşááźáŻáááˇáş mod_http2 áá˝ááş áĄáŹá¸áááşá¸ááťááşáá áşááŻá
áĄáááşáážáŹá¸ááŻáśá¸ááąáŹ ááŻáśááźáŻáśááąá¸áááŻááşááąáŹ áĄááźáąáŹááşá¸áĄáá˛ááťáŹá¸-
- mod_proxy_balancer áááş ááŻáśááźááşáááąáŹ áá˝ááşáá°ááťáŹá¸ááśááž XSS/XSRF áááŻááşáááŻááşáážáŻááťáŹá¸ááᯠáááŻáááŻááąáŹááşá¸áá˝ááşáĄáąáŹááş ááŹáá˝ááşááŹá¸ááŤáááşá
- á ááşáážááş/áá˝ááşááŽá¸ áááşáááşá¸ááŻááşááŻáśá¸ááťáááşááᯠáĄááşááááşááŻááşááźááşá¸áĄáá˝ááş ááźáŹá¸ááŹáááᯠááŻáśá¸ááźááşáááş SessionExpiryUpdateInterval áááşáááşááᯠmod_session áá˝ááş áááˇáşáá˝ááşá¸ááŹá¸ááŤáááşá
- á¤á áŹááťááşáážáŹááťáŹá¸ááąáŤáşáážá ááąáŹááşá¸áááŻááťááşááťáŹá¸ááž áĄááťááşáĄáááşááąáŹáşááźáážáŻááᯠáááşáážáŹá¸áá áşáááş áááşáá˝ááşá áĄáážáŹá¸áĄáá˝ááşá¸áážáááąáŹ á áŹááťááşáážáŹááťáŹá¸ááᯠáážááşá¸áááşá¸áá˛áˇáááşá
- mod_http2 áááş ááááşá HTTP/1.1 ááąáŤááşá¸á áŽá¸áĄáá˝ááşááťáŹá¸ááᯠá á áşááąá¸áááşáĄáá˝ááşáᏠáááŹá¸áááşááąáŹ âLimitRequestFieldSizeâ ááąáŹááşááááşáááŻá¸ááᯠáááˇáşáá˝ááşá¸á ááşá¸á áŹá¸ááŤáááşá
- BalancerMember áá˝ááşáĄááŻáśá¸ááźáŻááąáŹáĄá፠mod_proxy_hcheck configuration áááŻáááşááŽá¸ááŹá¸ááźáąáŹááşá¸ááąááťáŹááŤá áąá
- ááźáŽá¸ááŹá¸ááąáŹá áŻááąáŹááşá¸áážáŻáá áşááŻáá˝ááş PROPFIND áĄááááˇáşáááŻáĄááŻáśá¸ááźáŻááąáŹáĄá፠mod_dav áá˝ááş áážááşááŹááşááŻáśá¸á á˝á˛áážáŻááᯠááťážáąáŹáˇááťááŤá
- mod_proxy áážááˇáş mod_ssl áá˝ááşá Proxy block áĄáá˝ááşá¸áážá áááşáážááşáážááˇáş SSL áááşáááşááťáŹá¸ááᯠáááşáážááşááźááşá¸áááŻááşáᏠááźáżááŹááťáŹá¸ááᯠááźáąáážááşá¸ááźáŽá¸ááŤááźáŽá
- mod_proxy áááş SSLProxyCheckPeer* áááşáááşááťáŹá¸ááᯠáááąáŹááşá ᎠááąáŹáşááťá°á¸ááťáŹá¸áĄáŹá¸ááŻáśá¸áá˝ááş áĄááŻáśá¸ááźáŻáááş áá˝ááˇáşááźáŻáááşá
- Module á
á˝ááşá¸áááşááťáŹá¸ááᯠááťá˛áˇáá˝ááşáá˛áˇáááşá , ACME (Automatic Certificate Management Environment) ááááŻáááŻááąáŹááᯠáĄááŻáśá¸ááźáŻá áááşááąááśáááşáážááşááťáŹá¸á áááşááśááážááážáŻáážááˇáş ááááşá¸ááááşá¸áážáŻááᯠáĄáááŻáĄááťáąáŹááşááŻááşááąáŹááşáááş áááąáŹááťááşááᯠá
áŹáážááşááźááŤá
ááŻáˇ-
- ááááŻáááŻááąáŹá ááŻáááááŹá¸áážááşá¸ááᯠáááˇáşááŹá¸áááşá á áááŻáá°ááážááˇáş GET áĄá áŹá¸ ááᏠPOST ááąáŹááşá¸áááŻáážáŻááťáŹá¸á
- HTTP/01 áá˝ááşáĄááŻáśá¸ááźáŻáááˇáş TLS-ALPN-7301 áááŻá¸ááťá˛áˇáážáŻ (RFC 2á Application-Layer Protocol Negotiation) áááŻáĄááźáąááśá áĄáááşááźáŻááźááşá¸áĄáá˝ááş ááśáˇáááŻá¸áážáŻ áááşááąáŹááşá¸áááˇáşáá˝ááşá¸ááŹá¸áááşá
- 'tls-sni-01' á áá á áşááąá¸áááşá¸áááşá¸áĄáá˝ááş ááśáˇáááŻá¸áážáŻááᯠáááşáááŻááşá¸áááŻááşááŤááźáŽ (ááźáąáŹááˇáşááŤá ).
- 'dns-01' áááşá¸áááşá¸ááᯠáĄááŻáśá¸ááźáŻá á á áşááąá¸áážáŻááᯠá áá áşáááˇáşáá˝ááşá¸ááźááşá¸áážááˇáş ááťááşááźááşá¸áĄáá˝ááş áá˝ážááşááźáŹá¸ááťááşááťáŹá¸ áááˇáşáá˝ááşá¸ááŹá¸áááşá
- ááśáˇáááŻá¸áá°ááŽáážáŻ áááŻáˇááᯠáááˇáşáá˝ááşá¸áá˛áˇáááşá DNS-based verification áááŻáá˝ááˇáşááąáŹáĄá፠('dns-01') áááşáážááşááťáŹá¸áá˝ááşá
- 'md-status' áááŻááşáá˝ááşáá°áážááˇáş áááşáážááşáĄááźáąáĄááąá áŹááťááşáážáŹ 'https://domain/.httpd/certificate-status' ááᯠáĄááąáŹááşáĄáááşááąáŹáşáá˛áˇáááşá
- ááŻáśááąáááŻááşááťáŹá¸ (áĄáááŻáĄááťáąáŹááşáĄááşááááşáá˝ááşá¸ááśáážáŻ ááśáˇáááŻá¸áážáŻáááŤáá˛) áááŻááááşá¸ááŤááŹááŽááŹááťáŹá¸ááᯠááźááşáááşáááşáážááşááźááşá¸áĄáá˝ááş "MDCertificateFile" áážááˇáş "MDCertificateKeyFile" áá˝ážááşááźáŹá¸ááťááşááťáŹá¸ááᯠáááˇáşáá˝ááşá¸ááŹá¸áááşá
- 'áááşáááşá¸áááŻá¸ááźááşá¸'á 'áááşáááşá¸ááŻááşááŻáśá¸ááźááşá¸' áááŻáˇáááŻááş 'áĄáážáŹá¸áĄáá˝ááşá¸ááťáŹá¸' ááźá áşáááşááťáŹá¸ ááąáŤáşááąáŤááşááŹááąáŹáĄááŤáá˝ááş ááźááşááĄááááˇáşááťáŹá¸ááᯠááąáŤáşáááŻáááşáĄáá˝ááş "MDMessageCmd" áá˝ážááşááźáŹá¸ááťááşááᯠáááˇáşáá˝ááşá¸áá˛áˇáááşá
- áááşáážááşáááşáááşá¸ááŻááşááŻáśá¸ááźááşá¸áážááˇáşáááşáááşááąáŹáááááąá¸á áŹáá áşá áąáŹááşáááŻááźááşáááşáááşáĄáá˝ááş "MDWarnWindow" áá˝ážááşááźáŹá¸ááťááşááᯠáááˇáşáá˝ááşá¸áá˛áˇáááşá
source: opennet.ru
