Proxy-serveri Squid 4.8 vÀljalase kriitilise haavatavuse kÔrvaldamisega

Avaldatud korrektsioonivĂ€ljaanne proksiserverist Squid 4.8, milles on kĂ”rvaldatud 5 haavatavust. Üks haavatavust (CVE-2019-12527) kaugelt sulgeda vahekaarte, mis on avatud teistel seadmetel. vĂ”imaldab potentsiaalselt koodi tĂ€itmist serveri protsessi Ă”igustega.

Probleem tuleneb HTTP Basic autentimise töötleja veast ja vĂ”imaldab pufferi ĂŒlevoolu algatamist spetsiaalselt vormindatud mandaadi edastamisel Squid Cache'i pĂ€ringus.
Manager vÔi sisseehitatud FTP vÀrav. Haavatavus ilmneb alates Squid 4.0.23 vÀljaandest. Haavatavuse blokeerimise töövÔtmiseks saab squid'i uuesti koguda valikuga "--disable-auth-basic" vÔi keelata konfiguratsioonis pÀringud teenustele, mis kasutavad HTTP autentimist:

acl FTP proto FTP
http_access deny FTP
http_access deny manager

Kolm muud haavatavust vĂ”ivad pĂ”hjustada teenuse keelamist, kui manipuleerida cachemgr.cgi, HTTP Digest vĂ”i HTTP Basic autentimisega. Üks jÀÀnud haavatavus vĂ”imaldab korraldada rist-saitide skripte cachemgr.cgi kaudu.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster