BDU:2025-15293

Apache Software Foundation, ООО «Ред Софт», АО «ИВК» Альт 8 СП, АЛЬТ СП 10, РЕД ОС, HTTP Server

НЕ ОЦЕНЕНО

Дата обнаружения

2025-09-10

Официальное описание

Уязвимость веб-сервера Apache HTTP Server связана с недостаточной проверкой запросов на стороне сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к NTLM-хэшам путем отправки специально сформированных запросов

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры: - ограничение возможности передавать закодированные разделители пути в URL-адресах путем установления значения «off» параметра AllowEncodedSlashes; - использование директивы MergeSlashes для обработки URL-адресов; - использование межсетевого экрана уровня приложений (WAF) для фильтрации сетевого трафика; - использование виртуальных частных сетей для организации удаленного доступа (VPN).

Использование рекомендаций производителя: https://httpd.apache.org/security/vulnerabilities_24.html

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/