火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

Web服务防护问题

[复制链接]
6040 2
楼主
发表于 2020-1-31 18:14:43 | 只看该作者 |只看大图 |倒序浏览 |阅读模式
跳转到指定楼层
Web服务防护   今天上服务器火绒报了个被攻击拦截了  
看下下日志 是远程攻击拦截  下面贴上图请大家看下这个危险等级,后续需要操作什么?
有个类似的帖子说是要打补丁,我用火绒扫描了 没有漏洞不知道怎么操作了。


关联进程:E:\xampp\apache\bin\httpd.exe
命令行:"E:\xampp\apache\bin\httpd.exe" -k runservice
攻击方式:Exploit/Apache.DeserRCE.A
访问地址:124.128.*.187:8088/invoker/readonly
远程地址:175.6.248.155:58628
本地地址:124.128.*.187:8088
防御结果:已阻止



攻击方式:Exploit/Apache.DeserRCE.A
请知道有经验大佬看到帖子给回复下。
回复

使用道具 举报

6040 2
沙发
发表于 2020-1-31 18:16:47 | 只看该作者
您好,您所提供的问题已收到,我们看下稍后给您详细回复~
回复

使用道具 举报

6040 2
板凳
发表于 2020-1-31 18:31:02 | 只看该作者
您好,这个要修复的不是系统的漏洞,是apache的~
1.如果不需要 http-invoker.sar 组件,可直接删除此组件。
2.如果需要使用组件的话,需要添加如下代码至 http-invoker.sar 下 web.xml 的 security-constraint 标签中,对 http invoker 组件进行访问控制:<url-pattern>/*</url-pattern>
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表