LINUX.ORG.RU

Уязвимость в Squid


0

0
В прокси-сервере Squid обнаружена уязвимость, связанная с утечкой памяти при обработке сообщений NTLM-аутентификации. Ситуация возникает при длительной работе либо при большой загрузке сервера.

>>> Подробности

★★

Проверено: Demetrio ()
>Тем не менее, масштаб атаки ограничен локальной сетью, ибо ни один нормальный сисадмин в здравом уме не допустит NTLM-аутентификации снаружи.


точно.
UserUnknown ★★★★★
()
Ответ на: комментарий от UserUnknown
Да и то, при использовании fakeauth_auth helper'а. Кто-нибудь его использует? Я - нет, аутентификация в 2003 домене по NTLM работает и так замечательно. Зачем использовать всякие фейки...
anonymous
()
Ответ на: комментарий от UserUnknown
>>Тем не менее, масштаб атаки ограничен локальной сетью, ибо ни один нормальный сисадмин в здравом уме не допустит NTLM-аутентификации снаружи.

>точно.

Дело даже не в здравом уме. _Зачем_ он может понадобиться снаружи? ;-)

atrus ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.