Hibás proxy konfiguráció miatt belső IP címeket szivárogtatott ki az Applebot

 

Az Apple-nek érthetetlen módon közel kilenc hónapba telt orvosolnia egy rosszul konfigurált proxykiszolgáló okozta információszivárgási hibát. David Coomber biztonsági kutató 2019 decemberében jelezte először az Apple-nek, hogy a cég webes tartalmakat indexelő programja, az Applebot belső IP címeket szivárogtat. Coomber felfedezte, hogy a probléma hátterében hibás proxybeállítás állhat, ugyanis az Applebot „Via” és „X-Forwarded-For” fejléceket tartalmazó kéréseket küldött a webszervereknek, amelyekben megtalálható a proxyszerver IP címe. Az eset rávilágít arra, hogy időközönként érdemes a proxy-k beállításait is ellenőrizni. Forward proxy használata esetén a nem kívánt információszivárogtatás megelőzéséhez javasolt kerülni a Via, X-Forwarded-For, X-ProxyUser-Ip és a hasonló fejlécek alkalmazását.

(bleepingcomputer.com)