«Squidbleed»: 29-летняя уязвимость в прокси-сервере Squid позволяет перехватывать HTTP-запросы
Исследователи безопасности обнаружили уязвимость в широко используемом прокси-сервере Squid, которой присвоили название «Squidbleed» — по аналогии с известной уязвимостью Heartbleed в OpenSSL. По имеющимся данным, ошибка позволяет злоумышленнику получать доступ к содержимому HTTP-запросов, обрабатываемых прокси-сервером.
Особенность ситуации в том, что уязвимость присутствует в коде Squid уже двадцать девять лет. Это делает её одной из самых долгоживущих известных проблем безопасности в открытом программном обеспечении подобного рода.
Squid — это свободный кэширующий прокси-сервер с открытым исходным кодом, который применяется как в корпоративных сетях для ускорения доступа к веб-ресурсам и фильтрации трафика, так и в составе более сложных сетевых инфраструктур. Утечка HTTP-запросов через такой прокси потенциально может раскрывать конфиденциальную информацию, передаваемую пользователями через сеть, включая параметры запросов и заголовки.
Подробности о новости стали известны благодаря традиционной пятничной рубрике исследователя безопасности Брюса Шнайера, посвящённой кальмарам, в которой на этот раз материал редко пересёкся с основной темой блога о кибербезопасности — за счёт удачного совпадения названия уязвимого продукта.
Пользователям и администраторам, использующим Squid в своей инфраструктуре, стоит обратить внимание на обновления безопасности и рекомендации разработчиков проекта, чтобы своевременно устранить проблему.
Источник: Schneier on Security
Комментарии
Войдите, чтобы комментировать.