Apache dicht ernstig Reverse Proxy Bypass-lek
07-10-2011,11:27 door
Volgens het Britse Context Information Security dat het probleem ontdekte, ging het om een heuse "backdoor-dreiging". Reverse proxies worden gebruikt om HTTP en HTTPS protocollen van een externe request te routeren naar een interne webserver. Door een forward slash in de gebruikte RewriteRule was het mogelijk om toegang tot interne servers te krijgen.
Oplossing
"Context wist via een eenvoudig verkrijgbare hackingtool de request naar interne of DMZ systemen aan te passen, waaronder administration interfaces op firewalls, routers, webservers en databases. En als de inloggegevens op deze interne systemen zwak waren, was het volledig overnemen van het netwerk mogelijk, waaronder het uploaden van Trojan WAR-bestanden naar een server", verklaart
De kwetsbaarheid is eenvoudig te verhelpen door reverse proxy configuraties te controleren en ervoor te zorgen dat rewrite rules niet zijn te misbruiken dat URLs toegang tot interne systemen geven. De beveiliger waarschuwt verder dat mogelijk ook andere proxies met dit probleem te maken hebben en het probleem niet alleen bij Apache speelt.








Gerelateerde artikelen:
Tags:

