ИздадСн прокси Squid 4.8 с ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост

ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΎ освобоТдаванС Π½Π° проксито ΠšΠ°Π»ΠΌΠ°Ρ€ΠΈ 4.8, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΠΎΠΏΡ€Π°Π²ΠΈ 5 уязвимости. Π•Π΄Π½Π° уязвимост (CVE-2019-12527) Вя позволява Π½Π° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π° ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π°Ρ‚Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈΡ процСс.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠ° Π² HTTP Basic ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€Π° Π·Π° удостовСряванС ΠΈ позволява задСйстванС Π½Π° ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΏΡ€ΠΈ ΠΏΠΎΠ΄Π°Π²Π°Π½Π΅ Π½Π° спСциални Π΄Π΅ΠΊΠΎΡ€ΠΈΡ€Π°Π½ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ ΠΏΡ€ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Squid Cache
ΠœΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ ΠΈΠ»ΠΈ Π²Π³Ρ€Π°Π΄Π΅Π½ FTP шлюз. Уязвимостта Π΅ явна слСд пусканСто Π½Π° Squid 4.0.23. ΠšΠ°Ρ‚ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° уязвимостта, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚Π΅ squid с опцията β€ž--disable-auth-basicβ€œ ΠΈΠ»ΠΈ Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ услуги, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ HTTP удостовСряванС Π² конфигурацията:

acl FTP ΠΏΡ€ΠΎΡ‚ΠΎ FTP
http_access ΠΎΡ‚ΠΊΠ°Π· Π½Π° FTP
http_access deny ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€

ΠžΡΡ‚Π°Π½Π°Π»ΠΈΡ‚Π΅ Ρ‚Ρ€ΠΈ уязвимости ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга ΠΏΡ€ΠΈ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° cachemgr.cgi, HTTP Digest удостовСряванС ΠΈΠ»ΠΈ HTTP Basic удостовСряванС. ΠžΡΡ‚Π°Π²Π°Ρ‰Π°Ρ‚Π° уязвимост позволява мСТдусайтови скриптовС Ρ‡Ρ€Π΅Π· cachemgr.cgi.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€