آسیبپذیری ۲۹ ساله «Squidbleed» در Squid Proxy؛ احتمال افشای درخواستهای HTTP کاربران
آسیبپذیری جدید Squidbleed (CVE-2026-47729) در نرمافزار Squid که ریشه آن به کدی ۲۹ ساله بازمیگردد، میتواند در شرایط خاص باعث افشای درخواستهای HTTP و اطلاعات حساس کاربران در سرورهای پراکسی مشترک شود.
سایبرنامه
@cybernameh

محققان امنیتی از کشف یک آسیبپذیری جدید با شناسه CVE-2026-47729 در نرمافزار Squid خبر دادهاند؛ نقصی که با نام Squidbleed شناخته میشود و میتواند باعث افشای درخواستهای HTTP کاربران، از جمله اطلاعات احراز هویت و توکنهای نشست، شود.
بر اساس گزارش منتشرشده توسط پژوهشگران Calif.io، ریشه این آسیبپذیری به کدی بازمیگردد که از سال ۱۹۹۷ در بخش پردازش FTP نرمافزار Squid وجود داشته و تاکنون در پیکربندی پیشفرض این پراکسی وب فعال باقی مانده است.
نحوه سوءاستفاده از آسیبپذیری این نقص از نوع Heap Over-Read بوده و در پردازش فهرستهای دایرکتوری FTP رخ میدهد. مهاجمی که به استفاده از همان سرور پراکسی مجاز باشد، میتواند با راهاندازی یک سرور FTP مخرب و ارسال دادههای خاص، بخشهایی از حافظه Squid را بازیابی کند.
از آنجا که Squid در برخی شرایط حافظههای آزادشده را بدون پاکسازی مجدد استفاده میکند، دادههای باقیمانده از درخواستهای کاربران دیگر ممکن است در اختیار مهاجم قرار گیرد. پژوهشگران در آزمایشهای خود موفق به استخراج هدرهای احراز هویت (Authorization Header) کاربران شدهاند.
چه سامانههایی در معرض خطر هستند؟ این آسیبپذیری عمدتاً محیطهایی را هدف قرار میدهد که کاربران متعددی از یک سرور Squid مشترک استفاده میکنند؛ از جمله:
شبکههای سازمانی مراکز آموزشی خوابگاهها شبکههای Wi-Fi عمومی
لازم به ذکر است که ترافیک HTTPS استاندارد که از طریق تونل CONNECT عبور میکند تحت تأثیر مستقیم این نقص قرار نمیگیرد، زیرا محتوای آن برای Squid قابل مشاهده نیست. با این حال، در محیطهایی که از SSL Inspection یا TLS Termination استفاده میشود، امکان افشای اطلاعات وجود دارد.
وضعیت وصله امنیتی توسعهدهندگان Squid اصلاحیه این آسیبپذیری را در نسخههای جدید منتشر کردهاند. با این حال، به دلیل تفاوت در بستهبندی و Backport توزیعهای مختلف لینوکس، مدیران سیستم باید علاوه بر بررسی شماره نسخه، از اعمال شدن وصله مربوطه در فایلهای منبع اطمینان حاصل کنند.
توصیههای امنیتی کارشناسان امنیتی توصیه میکنند:
در اسرع وقت Squid را به نسخههای اصلاحشده ارتقا دهید. در صورت عدم نیاز عملیاتی، پشتیبانی از FTP را غیرفعال کنید. دسترسی به سرورهای پراکسی را بر اساس اصل حداقل دسترسی محدود کنید. لاگها و ترافیک خروجی را برای شناسایی رفتارهای مشکوک تحت نظارت قرار دهید.
جمعبندی آسیبپذیری Squidbleed نمونهای از خطرات نهفته در کدهای قدیمی و کمتر بررسیشده است. اگرچه بهرهبرداری از این نقص نیازمند دسترسی به همان سرور پراکسی است، اما در شبکههای اشتراکی میتواند منجر به افشای اطلاعات حساس کاربران شود. به همین دلیل، بهروزرسانی فوری سامانههای مبتنی بر Squid و غیرفعالسازی قابلیت FTP در صورت عدم نیاز، مهمترین اقدامهای پیشگیرانه محسوب میشوند.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

زوم آسیبپذیری بحرانی CVSS 9.8 را در نسخه ویندوز Zoom Workplace برطرف کرد
زوم با انتشار وصلههای امنیتی، یک آسیبپذیری بحرانی با امتیاز CVSS 9.8 را برطرف کرد که میتوانست به مهاجمان بدون نیاز به احراز هویت امکان تصاحب حسابهای کاربری ویندوز را بدهد.



