«Squidbleed»: 29-летняя уязвимость в прокси-сервере Squid позволяет перехватывать HTTP-запросы

· Безопасность
В популярном кэширующем прокси-сервере Squid обнаружена уязвимость, получившая название «Squidbleed» и позволяющая утечку содержимого HTTP-запросов. Ошибке почти три десятилетия.

cover.svg

Исследователи безопасности обнаружили уязвимость в широко используемом прокси-сервере Squid, которой присвоили название «Squidbleed» — по аналогии с известной уязвимостью Heartbleed в OpenSSL. По имеющимся данным, ошибка позволяет злоумышленнику получать доступ к содержимому HTTP-запросов, обрабатываемых прокси-сервером.

Особенность ситуации в том, что уязвимость присутствует в коде Squid уже двадцать девять лет. Это делает её одной из самых долгоживущих известных проблем безопасности в открытом программном обеспечении подобного рода.

Squid — это свободный кэширующий прокси-сервер с открытым исходным кодом, который применяется как в корпоративных сетях для ускорения доступа к веб-ресурсам и фильтрации трафика, так и в составе более сложных сетевых инфраструктур. Утечка HTTP-запросов через такой прокси потенциально может раскрывать конфиденциальную информацию, передаваемую пользователями через сеть, включая параметры запросов и заголовки.

Подробности о новости стали известны благодаря традиционной пятничной рубрике исследователя безопасности Брюса Шнайера, посвящённой кальмарам, в которой на этот раз материал редко пересёкся с основной темой блога о кибербезопасности — за счёт удачного совпадения названия уязвимого продукта.

Пользователям и администраторам, использующим Squid в своей инфраструктуре, стоит обратить внимание на обновления безопасности и рекомендации разработчиков проекта, чтобы своевременно устранить проблему.


Источник: Schneier on Security

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.