Notícias
RECOMENDAÇÃO 04/2021
[TLP:WHITE]
1. Foram identificadas graves falhas de segurança (CVE-2021-41524 e CVE-2021-41773) no servidor HTTP Apache. Estas vulnerabilidades podem permitir a usuários não-autorizados o acesso indevido a dados.
2. A vulnerabilidade listada na CVE-2021-41773 afeta apenas a versão 2.4.49 do Apache. Servidores Apache desta versão que usam a configuração padrão (diretiva de controle de acesso “require all denied” desabilitada) estão particularmente suscetíveis a ataques.
3. Recomendamos a análise do caso com a urgência que o caso requer, bem como a imediata atualização do servidor HTTP Apache para a versão mais recente (2.4.50).
4. Recomendamos, ainda, o acesso aos links a seguir, que contêm informações detalhadas sobre as vulnerabilidades e suas correções:
- https://httpd.apache.org/security/vulnerabilities_24.html
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41524
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773
Equipe CTIR Gov.
[TLP:WHITE]