Proxyservere kan være sårbare

Artiklen blev oprindeligt publiceret den 24/2/2009

Organisationer med proxyservere risikerer, at uvedkommende kan få adgang til alle de webservere, som proxyserveren har adgang til.

Det skyldes en sårbarhed, som US-CERT (United States Computer Emergency Readiness Team) advarer om. Den findes i flere udgaver af proxyservere.

Sårbarheden ligger i behandlingen af HTTP-headerfeltet Host. Ved at ændre på hostfeltet kan angribere få adgang til servere, de ikke burde kunne nå.

Links