FreeBSD: kio:悪意のあるPACファイルを使用してhttpsにアクセスする際の情報漏洩(f714d8ab-028e-11e7-8042-50e549ebab6c)

high Nessus プラグイン ID 97692

Language:

概要

リモートのFreeBSDホストに1つ以上のセキュリティ関連の更新プログラムがありません。

説明

Albert Astals Cidによる報告:

悪意のあるPACファイルを使用してから、PAC関数のFindProxyForURL()で抽出メソッドを使用することで、攻撃者は完全なhttps URLを漏洩させることができます。

https URLのURL認証部分(user:password@host)、パスおよびクエリ(アクセストークンなど)に機密情報が含まれている可能性があるため、これはセキュリティ問題です。

プロキシ設定により「プロキシ構成を自動的に検出」が許可されるため、この攻撃はリモートで(LANを介して)実行される可能性があります。この設定はWPADを使用してPACファイルを取得し、被害者のLANにアクセスできる攻撃者が、WPADプロトコル(DHCP/DNS+HTTP)に干渉し、正当なPACの代わりに自分の悪意のあるPACを注入する可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.kde.org/info/security/advisory-20170228-1.txt

http://www.nessus.org/u?215adf81

プラグインの詳細

深刻度: High

ID: 97692

ファイル名: freebsd_pkg_f714d8ab028e11e7804250e549ebab6c.nasl

バージョン: 3.3

タイプ: local

公開日: 2017/3/13

更新日: 2021/1/4

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:kdelibs, p-cpe:/a:freebsd:freebsd:kf5-kio, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2017/3/11

脆弱性公開日: 2017/2/28