КИБЕРБЕЗОПАСНОСТЬ

Уязвимость Squidbleed угрожает безопасности HTTP-трафика — 29 лет спустя

Уязвимость Squidbleed раскрывает HTTP-запросы, представляя угрозы для пользователей. Узнайте о мерах безопасности.

✍️ Редакция iTech News | 04.11.2025 | ⏱ 1 мин | Источник: The Hacker News
Уязвимость Squidbleed угрожает безопасности HTTP-трафика

Уязвимость в прокси-сервере Squid, известная как Squidbleed, представляет серьезные угрозы для безопасности пользователей, раскрывая незащищенные HTTP-запросы уже 29 лет. Эта проблема, обнаруженная исследователями Calif.io, может привести к компрометации учетных данных и сессионных токенов, особенно на общих сетях.

Обзор уязвимости Squidbleed

Баг с кодом CVE-2026-47729 был найден в обработке FTP-запросов в Squid. Уязвимость активна даже в стандартной конфигурации и позволяет злоумышленникам с доступом к прокси перехватывать сессионные данные других пользователей, подрывая безопасность данных в общих сетях, таких как школы и офисы.

Рекомендации по устранению угроз

Эксперты рекомендуют отключить использование FTP, поскольку это устаревший протокол. Если FTP необходим, пользователям следует обновить Squid до версии 7.7 и выше, в которой этот баг был устранен. Новая версия содержит проверочный код, добавленный в последний месяц перед выявлением уязвимости. Несмотря на умеренный риск, своевременное обновление является важной мерой для защиты пользователей.

Последствия для пользователей

Пользователям, особенно на общих сетях, важно знать о существующих угрозах и предпочитать использование HTTPS и VPN-соединений. Рекомендуется следить за обновлениями программного обеспечения и отключать неиспользуемые протоколы, такие как FTP, чтобы минимизировать риски.

Поделиться: Telegram X LinkedIn