مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

آسیب‌پذیری بحرانی Apache HTTP Server شناسایی شد؛ غیرفعال‌سازی HTTP/2 تنها راه نجات موقت

آپاچی

جامعه امنیت سایبری در روزهای اخیر با یک هشدار جدی روبرو شده است: یک آسیب‌پذیری بحرانی در وب‌سرور Apache HTTP Server کشف شده که می‌تواند زیرساخت‌های میزبانی وب را با خطراتی جدی از جمله اختلال در سرویس و اجرای کد مخرب مواجه کند. از آنجا که آپاچی یکی از ستون‌های اصلی اینترنت و پراستفاده‌ترین وب‌سرور جهان است، این آسیب‌پذیری بحرانی Apache HTTP Server می‌تواند دامنه تأثیرگذاری بسیار گسترده‌ای داشته باشد. متخصصان امنیتی تا زمان انتشار وصله رسمی، غیرفعال‌سازی پروتکل HTTP/2 را به‌عنوان اقدام فوری و موقت توصیه می‌کنند.

کدام نسخه‌ها در تیررس آسیب‌پذیری بحرانی Apache HTTP Server هستند؟

بر اساس گزارش‌های منتشرشده، این آسیب‌پذیری بحرانی Apache HTTP Server تمامی نسخه‌های 2.4.66 و پایین‌تر را تحت تأثیر قرار می‌دهد. مدیران سرور می‌توانند با اجرای دستور ساده httpd -v 2>/dev/null || apache2 -v از نسخه دقیق نصب‌شده روی زیرساخت خود مطلع شوند. اگر نسخه شما در این بازه قرار می‌گیرد، باید بدانید که سرورتان تا پیش از به‌روزرسانی یا اعمال راهکار موقت، عملاً در معرض این آسیب‌پذیری بحرانی Apache HTTP Server قرار دارد.

آپاچی
آپاچی

چگونه فعال بودن HTTP/2 را بررسی کنیم؟

برای اینکه بدانید آیا سرور شما در معرض این آسیب‌پذیری بحرانی Apache HTTP Server هست یا خیر، ابتدا باید وضعیت پروتکل HTTP/2 را بررسی کنید. دستور زیر این کار را برای یک دامنه مشخص انجام می‌دهد:
curl -sI --http2 https://yourdomain.com -o /dev/null -w "%{http_version}\n"
اگر خروجی این دستور عدد 2 باشد، یعنی HTTP/2 فعال است و شما باید فوراً اقدام کنید.

راهکار فوری: غیرفعال‌سازی HTTP/2؛ سد دفاعی در برابر آسیب‌پذیری بحرانی Apache

قلب راهکار موقت برای مهار این آسیب‌پذیری بحرانی Apache HTTP Server، غیرفعال‌سازی پروتکل HTTP/2 و بازگشت به HTTP/1.1 است. این کار بسته به کنترل پنل شما متفاوت انجام می‌شود. کاربران cPanel می‌توانند با اجرای دو دستور زیر، این تغییر حیاتی را اعمال کنند:

echo 'Protocols http/1.1' >> /etc/apache2/conf.d/disable_http2.conf
/scripts/rebuildhttpdconf && service httpd restart

در سرورهای مبتنی بر DirectAdmin نیز مسیر مشابهی طی می‌شود:

echo 'Protocols http/1.1' >> /etc/httpd/conf/extra/httpd-default.conf
systemctl restart httpd

با اجرای این فرمان‌ها، ارتباطات ورودی تنها از طریق HTTP/1.1 مدیریت شده و راه نفوذ مهاجمان از مسیر این آسیب‌پذیری بحرانی Apache HTTP Server به‌طور موقت مسدود می‌شود.

ماژول mod_dav_lock را هم جدی بگیرید

عامل تشدیدکننده دیگری که در گزارش این آسیب‌پذیری بحرانی Apache HTTP Server به آن اشاره شده، ماژول mod_dav_lock است. مدیران سرور می‌توانند با دستور زیر وضعیت آن را بررسی کنند:
grep -r 'dav_lock' /etc/apache2/ /etc/httpd/ 2>/dev/null
اگر از پروتکل WebDAV استفاده نمی‌کنید، غیرفعال‌سازی این ماژول به‌طور کلی توصیه می‌شود، چراکه سطح حمله را به میزان چشمگیری کاهش می‌دهد.

چرا این اقدام فوری ضروری است؟

ماهیت این آسیب‌پذیری بحرانی Apache HTTP Server به‌گونه‌ای است که می‌تواند در سناریوهای مختلف، از حملات منع سرویس (DoS) و مصرف بی‌رویه منابع سرور گرفته تا سناریوهای پیچیده‌ترِ اجرای کد از راه دور را برای مهاجمان فراهم کند. نکته کلیدی این است که حتی اگر در حال حاضر هیچ نشانه‌ای از نفوذ یا اختلال مشاهده نمی‌کنید، به تعویق انداختن اقدامات پیشگیرانه می‌تواند شما را در ساعات یا روزهای آینده با یک بحران تمام‌عیار امنیتی روبرو کند. غیرفعال‌سازی HTTP/2 یک اقدام موقت است، اما دقیقاً همان سپری است که اکنون برای محافظت از سرور خود به آن نیاز دارید.

توصیه نهایی برای مقابله با آسیب‌پذیری بحرانی Apache HTTP Server

گام‌هایی که باید بدون فوت وقت بردارید عبارتند از: بررسی نسخه نصب‌شده، غیرفعال‌سازی HTTP/2 در صورت فعال بودن، حذف یا غیرفعال‌سازی ماژول‌های غیرضروری به‌ویژه mod_dav_lock و در نهایت، برنامه‌ریزی برای ارتقای فوری Apache HTTP Server به نسخه امن به محض انتشار رسمی. مدیریت به‌موقع این آسیب‌پذیری بحرانی Apache HTTP Server نه‌تنها یک توصیه فنی، بلکه یک ضرورت برای تداوم کسب‌وکار و حفظ امنیت داده‌ها در زیرساخت‌های میزبانی وب است.

آخرین اخبار هک و امنیت

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *