Tinyproxy 曝出严重漏洞,影响全球52000 台主机
原文中文,约1700字,阅读约需4分钟。
📝
内容提要
攻击面管理公司Censys分享了一组数据,发现有52000台主机运行着有漏洞的Tinyproxy版本。该漏洞是一个未修补的重要安全漏洞,可能导致远程代码执行。建议用户及时更新最新版本。
❓
Q&A
Tinyproxy的漏洞是什么?
Tinyproxy的漏洞被追踪为CVE-2023-49606,可能导致远程代码执行,CVSS得分为9.8。
有多少台主机受Tinyproxy漏洞影响?
约有52000台主机运行着有漏洞的Tinyproxy版本,约占90310台主机的57%。
如何修复Tinyproxy的漏洞?
建议用户及时更新到Tinyproxy的最新版本以避免安全风险。
Tinyproxy的漏洞是如何被利用的?
攻击者可以通过特制的HTTP请求触发漏洞,导致内存破坏和远程代码执行。
Tinyproxy的维护者对漏洞报告有什么看法?
Tinyproxy的维护者指责Talos将报告发送到不再使用的邮箱,并表示如果在GitHub或IRC上报告,漏洞会迅速修复。
Tinyproxy是什么类型的软件?
Tinyproxy是一个轻量级的开源HTTP代理,专注于简单性和效率。
🏷️