您现在的位置是:网络安全 >>正文
Tinyproxy 曝出严重漏洞,影响全球52000 台主机
网络安全4人已围观
简介近日,攻击面管理公司 Censys 分享了一组数据:截至 2024 年 5 月 3 日,在90310台主机中,有 52000 台约占 57%)运行着有漏洞的 Tinyproxy 版本。这些可能受到漏洞 ...
近日,出严攻击面管理公司 Censys 分享了一组数据:截至 2024 年 5 月 3 日 ,重漏主机在90310台主机中 ,洞影有 52000 台(约占 57%)运行着有漏洞的响全 Tinyproxy 版本。
这些可能受到漏洞影响的球台主机分布于美国(32846 台) 、韩国(18358 台)、出严中国(7808 台)、重漏主机法国(5208 台)和德国(3680 台) 。洞影
该漏洞是响全HTTP/HTTPS代理工具中一个未修补的重要安全漏洞,被追踪为 CVE-2023-49606,球台CVSS 得分为 9.8,出严Cisco Talos 将其描述为一个影响 1.10.0 和 1.11.1 版本(即最新版本)的重漏主机免用漏洞 。亿华云
Talos在上周的洞影一份报告中提到 :攻击者可通过精心构造的HTTP头触发先前释放内存的重复使用,导致内存破坏且可能导致远程代码执行。响全攻击者需要发送未经身份验证的球台HTTP请求以触发此漏洞。
换句话说 ,未经身份验证的威胁行为者可以发送特制的 HTTP 连接头,从而引发内存破坏,导致远程代码执行 。
Tinyproxy 是一个轻量级的开源 HTTP 代理守护程序 ,高防服务器专注于简单性和效率。根据 HTTP 规范,客户端提供的标头表示代理在最终 HTTP 请求中必须删除的 HTTP 标头列表 。代理从请求中删除这些 HTTP 标头 ,向远程服务器执行请求,并将响应发送回客户端。Tinyproxy 在函数中正是这样做的:

首先 ,我们应该注意到客户端发送的 HTTP 标头驻留在键值存储中。该代码搜索 和 标头,并在 (1) 处获取它们的值 ,源码库如前所述 ,这是一系列要删除的 HTTP 标头 。客户端列出的每个 HTTP 标头在 (3) 处被删除。从本质上讲,和 标头值中的每个 HTTP 标头都用作从 中删除的键。最后,在 (4) 处 ,HTTP 标头本身被删除。
在函数中 ,我们看到 :

对于具体提供的 ,云计算其哈希值计算为 (5)。使用哈希值,在 (6) 处检索并释放键值的指针 。最后 ,键本身从(7)的哈希图中删除 。
现在考虑一下当客户端发送 HTTP 标头时会发生什么。出于演示目的 ,我们将它们区分为 。在 (1) 处检索标头的值,这当然是 。在 (3) 处 ,模板下载该值用作 处的变量。在(5)处计算字符串的哈希值 ,与完全相同。请注意,哈希值也不区分大小写。在 (6) 处,哈希用于检索和释放 HTTP 标头值的指针,即 。因此,此时代码已释放了 的内存。在 (7) 处,现在包含过时指针的服务器租用变量被重用 ,从而导致释放后使用方案。
很明显 ,此漏洞可用于执行内存损坏并获得代码执行权限 。
去年 12 月 22 日 ,塔洛斯公司报告了这一漏洞 ,并发布了该漏洞的概念验证(PoC) ,描述了如何利用解析 HTTP 连接的问题来触发崩溃,并在某些情况下执行代码 。
Tinyproxy 的维护者在上周末提交的一组文件中,指责 Talos 将报告发送到了一个已经不再使用的电子邮件地址,并补充说他们是在 2024 年 5 月 5 日被 Debian Tinyproxy 软件包维护者发现的。
rofl0r 提到:没有人在 GitHub 上提交问题 ,也没有人在提及的 IRC 聊天中提到漏洞 。如果在 Github 或 IRC 上报告了该问题,该漏洞会在一天内得到修复。该公司建议用户在最新版本发布后及时更新 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/473d499522.html
相关文章
十大网络攻击手段解析,助您建立坚固的网络防线!
网络安全在互联网高度发达的今天,网络安全问题愈发严峻。了解网络攻击手段,掌握防御策略,对保障网络安全至关重要。本文将为您介绍常见的十大网络攻击手段,以及如何应对和防御这些攻击手段,确保网络安全。一、DDoS攻 ...
【网络安全】
阅读更多键盘快捷键大全(轻松掌握键盘快捷键,节省时间提高工作效率)
网络安全随着电脑的普及和应用软件的日新月异,我们每天都要面对大量的操作任务。而掌握一些常用的键盘快捷键,不仅可以提高工作效率,还可以减轻手指的负担,防止长时间使用鼠标造成手腕疲劳。本文将详细介绍常见的键盘快捷 ...
【网络安全】
阅读更多苹果6s64g(了解苹果6s64g的特点和优势,决定是否购买)
网络安全随着科技的不断发展,智能手机成为我们生活中不可或缺的一部分。而在众多品牌中,苹果始终以其卓越的性能和极高的用户满意度脱颖而出。而其中的苹果6s64g更是备受瞩目。本文将详细介绍苹果6s64g的特点和优 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景) 源码库网站建设企业服务器亿华云云服务器香港物理机b2b信息平台