パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

CGIベースのアプリケーションに脆弱性を確認

  • 元記事:HTTPoxy – CGI “HTTP_PROXY” variable name clash
  • HP:httpoxy
  • 発表日時 2016/7/18

    CGIベースのアプリケーションまたは類似コンテキストで動作するWebサーバに脆弱性が確認された。影響を受けるのはPHP、GO、Apache HTTP Server、Apache Tomcat、HHVM、Pythonで、CGI等を利用するWebサーバで、Proxyヘッダの値を内部環境変数 HTTP_PROXYに設定する脆弱性が存在する。この脆弱性が悪用されると、サブリクエストが中間者攻撃により傍受されたりサーバを不正なホストに接続される恐れがある。解決策として各製品に対応したアップデートを行うよう呼び掛けている。また、アップデートが公開されていない場合には回避策としてProxyヘッダの削除やルール設定をすることでこの脆弱性を軽減できる。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ