Advisory

May 2, 2025

 

Deskripsi

1

 

     
  Cybersecurity and Infrastructure Security Agency (CISA) memberikan peringatan terhadap eksplotasi aktif dari kerentanan Apache HTTP Server. Kerentanan ini memengaruhi modul mod_rewrite server yang berpotensi menyebabkan arbitrary code execution dan pencurian source code. Kerentanan diidentifikasi sebagai CVE-2024-38475 dan telah ditambahkan kedalam katalog Known Exploited Vulnerabilities (KEV) pada 01 Mei 2025. CISA juga mengeluarkan perintah resmi kepada lembaga federal untuk segera menerapkan mitigasi terhadap ekploitasi kerentanan tersebut.  
     

 

 

 

Metode Serangan

2

 

     
 

Kerentanan (CVE-2024-38475) pada Apache HTTP Server versi 2.4.59 dan sebelumnya, diklasifikasikan sebagai “improper escaping of output vulnerability" (CWE-116) memungkinkan attacker melakukan mapping URLs dengan path filesystem yang seharusnya hanya bisa diakses secara internal dari server, namun bisa langsung diakses via URL, sehingga memungkinkan terjadinya eksekusi kode atau source code disclosure. Contoh skenario serangan:

  1. Attacker mencoba akses URL valid, namun tidak dapat membaca isi file config.php : http://victim.com/admin/var/www/html/admin/config.php
  2. Attacker menambahkan payload diakhir url menjadi: http://victim.com/admin/var/www/html/admin/config.php%3F
  3. Hal tersebut akan mengecoh modul mod_rewrite Apache, sehingga attacker dapat membaca source code file config.php.
 
     

 

 

 

Versi Terdampak

3

 

Produk yang terdampak Versi  yang terdampak Versi yang sudah diperbaiki
Apache HTTP Server ≤ 2.4.59 2.4.60

 

 

Mitigasi

4

 

     
 

 

  1. Segera lakukan update patch Apache HTTP Server ke versi latest stable.
  2. Gunakan Web Application Firewall (WAF) untuk memblokir request berbahaya.
  3. Lakukan pengujian mandiri module mod_rewrite sesuai referensi nomer 4. Pastikan sudah menerapkan secure rewriting practices.

 

 
     

 

Referensi: 

  1. https://socradar.io/labs/app/cve-radar/CVE-2024-38475
  2. https://gbhackers.com/cisa-issues-alert-on-apache-http-server-escape-vulnerability/
  3. https://httpd.apache.org/security/vulnerabilities_24.html
  4. https://github.com/p0in7s/CVE-2024-38475

Categories


Categories



Recent posts