Как решить cve-2015-3183 без обновления Apache
Во время последнего сканирования приложений в моем проекте всплыло CVE-2015-3183. Я искал везде в сети для решения. Решение простое: обновите свой Apache.
Проблема в том, что мы не можем обновить наш Apache в течение следующих 3-4 месяцев, так как это требует большого разрешения в моей компании. Следующее сканирование приложения (PCI DSS) должно произойти через 2 недели, и нам нужно его пройти.
Пожалуйста, предложите любой способ, с помощью которого я могу решить эту проблему - атака по контрабанде HTTP-запроса на анализатор фрагментированных запросов (CVE-2015-3183 - без обновления моего Apache.
Один из ответов, которые я получил на сайте Red-hat, прост:
RewriteEngine on
RewriteCond %{HTTP:Transfer-Encoding} ^chunked$
RewriteRule .* - [R=400]
Ссылка на вышеуказанное решение
Если приведенное выше решение верное, как я могу быть уверен, что моя команда разработчиков не делает никаких запросов на порции? Или любое другое решение доступно?