Уязвимость в прокси-сервере Squid, известная как Squidbleed, представляет серьезные угрозы для безопасности пользователей, раскрывая незащищенные HTTP-запросы уже 29 лет. Эта проблема, обнаруженная исследователями Calif.io, может привести к компрометации учетных данных и сессионных токенов, особенно на общих сетях.
Обзор уязвимости Squidbleed
Баг с кодом CVE-2026-47729 был найден в обработке FTP-запросов в Squid. Уязвимость активна даже в стандартной конфигурации и позволяет злоумышленникам с доступом к прокси перехватывать сессионные данные других пользователей, подрывая безопасность данных в общих сетях, таких как школы и офисы.
Рекомендации по устранению угроз
Эксперты рекомендуют отключить использование FTP, поскольку это устаревший протокол. Если FTP необходим, пользователям следует обновить Squid до версии 7.7 и выше, в которой этот баг был устранен. Новая версия содержит проверочный код, добавленный в последний месяц перед выявлением уязвимости. Несмотря на умеренный риск, своевременное обновление является важной мерой для защиты пользователей.
Последствия для пользователей
Пользователям, особенно на общих сетях, важно знать о существующих угрозах и предпочитать использование HTTPS и VPN-соединений. Рекомендуется следить за обновлениями программного обеспечения и отключать неиспользуемые протоколы, такие как FTP, чтобы минимизировать риски.