Der HTTP-Header Alt-Svc kann zum Scannen von Ports im internen Netzwerk verwendet werden.
Forscher der Boston University haben eine Angriffsmethode (CVE-2019-11728) entwickelt, die die Scanning von IP-Adressen und offenen Netzwerkports in einem internen Benutzer-Netzwerk ermöglicht, das durch eine Firewall von einem externen Netzwerk abgeschottet ist, oder auf dem aktuellen System (localhost). Der Angriff kann ausgeführt werden, indem eine speziell gestaltete Seite im Browser geöffnet wird. Die vorgeschlagene Technik basiert auf der Verwendung des HTTP-Headers Alt-Svc (HTTP Alternate Services, RFC-7838). Das Problem zeigt sich […]
