CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

26/08/2019

Preocupant nombre de servidors Squid sense actualitzar a tot el món

Red La llista de països més vulnerables l'encapçala els Estats Units aproximadament amb 22.000 servidors exposats

Segons un recent informe publicat, hi ha a tot el món un preocupant nombre de servidors Squid (proxy) vulnerables a atacs de denegació de servei i execució de codi.

Es deu a la versió que aquests servidors utilitzen (4.7 i anteriors) les quals poden ser afectades per la vulnerabilitat CVE-2019-12527.

Si bé aquesta situació pot ser relativament habitual, el tipus de servei que ofereixen fa que el possible compromís d'un d'aquests servidors puga afectar massivament multitud d'usuaris, per la qual cosa han d'actualitzar-se al més prompte possible.

Pot consultar-se l'informe complet al següent enllaç.

Font: Bleeping Computer

CSIRT-CV