Shkëputja e serverit proxy Squid 4.8 me përjashtimin e një dobësie kritike

Publikuar lëshimi korigjues i serverit proxy Squid 4.8, në të cilin janë eliminuar 5 vulnerabilitete. Një vulnerabilitet (CVE-2019-12527) mundëson mundësisht organizon ekzekutimin e kodit me privilegjet e procesit server.

Problemi shkaktohet nga një gabim në trajtuesin e autentikimit HTTP Basic dhe lejon që të nisë një mbingarkesë të bufrit gjatë përcjelljes së kredencialeve të veçuara kur i qaseni Squid Cache
Menaxherit ose portalit tĂ« integruar FTP. Vulnerabiliteti shfaqet duke filluar nga lirimi Squid 4.0.23. Si njĂ« zgjidhje pĂ«r tĂ« bllokuar vulnerabilitetin, mund tĂ« rindizni squid me opsionin «—disable-auth-basic» ose tĂ« ndaloni nĂ« konfigurim qasjen nĂ« shĂ«rbimet qĂ« pĂ«rdorin autentikimin HTTP:

acl FTP proto FTP
http_access deny FTP
http_access deny manager

Tre vulnerabilitete të tjera mund të çojnë në mungesë shërbimi gjatë manipulimeve me cachemgr.cgi, autentikimin HTTP Digest ose HTTP Basic. Vulnerabiliteti i mbetur lejon organizimin e skenarëve të kryqëzuar përmes cachemgr.cgi.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster