LINUX.ORG.RU

Уязвимость в Squid


0

0

В прокси-сервере Squid обнаружена уязвимость, связанная с утечкой памяти при обработке сообщений NTLM-аутентификации. Ситуация возникает при длительной работе либо при большой загрузке сервера.

>>> Подробности

★★

Проверено: Demetrio ()

>Тем не менее, масштаб атаки ограничен локальной сетью, ибо ни один нормальный сисадмин в здравом уме не допустит NTLM-аутентификации снаружи.


точно.

UserUnknown ★★★★★
()
Ответ на: комментарий от UserUnknown

Да и то, при использовании fakeauth_auth helper'а. Кто-нибудь его использует? Я - нет, аутентификация в 2003 домене по NTLM работает и так замечательно. Зачем использовать всякие фейки...

anonymous
()
Ответ на: комментарий от UserUnknown

>>Тем не менее, масштаб атаки ограничен локальной сетью, ибо ни один нормальный сисадмин в здравом уме не допустит NTLM-аутентификации снаружи.

>точно.

Дело даже не в здравом уме. _Зачем_ он может понадобиться снаружи? ;-)

atrus ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.