Как решить cve-2015-3183 без обновления Apache

Во время последнего сканирования приложений в моем проекте всплыло CVE-2015-3183. Я искал везде в сети для решения. Решение простое: обновите свой Apache.

Проблема в том, что мы не можем обновить наш Apache в течение следующих 3-4 месяцев, так как это требует большого разрешения в моей компании. Следующее сканирование приложения (PCI DSS) должно произойти через 2 недели, и нам нужно его пройти.

Пожалуйста, предложите любой способ, с помощью которого я могу решить эту проблему - атака по контрабанде HTTP-запроса на анализатор фрагментированных запросов (CVE-2015-3183 - без обновления моего Apache.

Один из ответов, которые я получил на сайте Red-hat, прост:

RewriteEngine on 
RewriteCond %{HTTP:Transfer-Encoding} ^chunked$ 
RewriteRule .* - [R=400]

Ссылка на вышеуказанное решение

Если приведенное выше решение верное, как я могу быть уверен, что моя команда разработчиков не делает никаких запросов на порции? Или любое другое решение доступно?

0 ответов

Другие вопросы по тегам