Nowa podatność Ticketbleed – zagrożenie dla bezpieczeństwa SSL
Nowa podatność Ticketbleed – zagrożenie dla bezpieczeństwa SSL
Ticketbleed to nowa podatność w obsłudze SSL na urządzeniach F5, która przypomina głośny błąd heartbleed. Dzięki niej, atakujący mogą bez uwierzytelnienia odczytywać pamięć z serwera, choć w ograniczonym zakresie – do 31 bajtów danych na raz.
Problem został odkryty przypadkowo podczas analizy zgłoszenia od jednego z klientów. Warto zauważyć, że w pamięci mogą znajdować się wrażliwe informacje, takie jak hasła użytkowników, szczegóły połączeń czy klucze prywatne.
Choć podatność dotyczy jedynie 0.1% wszystkich serwisów w Internecie, co jest stosunkowo małym odsetkiem (wśród Alexa Top 100k znaleziono 102 podatne adresy), to jednak może stanowić poważne zagrożenie dla tych, którzy korzystają z urządzeń F5. Użytkownicy powinni jak najszybciej zaktualizować swoje systemy, aby zminimalizować ryzyko.
Na podstawie: Źródła








