Összefoglaló
Az nginx egy sérülékenységét jelentették, amit kihasználva a támadók hamisításos (spoofing) támadásokat hajthatnak végre.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem megfelelően ellenőrzi az SSL tanúsítványokat a proxy használatakor. Ezt kihasználva hamisítani lehet a szervert MitM (Man-in-the-Middle) támadás segítségével, így bizalmas adatokat lehet szerezni.
A sérülékenységet az 1.2.6 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: trac.nginx.org
CVE-2011-4968 - NVD CVE-2011-4968
SECUNIA 51708