#cross-origin-attack

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Pinji Chen, Jianjun Chen 0005, Mingming Zhang 0010, Qi Wang 0094, Yiming Zhang 0009, Mingwei Xu, Haixin Duan

本文研究了HTTP/2 Server Push和Signed HTTP Exchange(SXG)这两个Web性能特性对同源策略(SOP)的安全影响。SOP是Web安全的基础机制,旨在防止跨源攻击。然而,HTTP/2 Server Push和SXG引入了一种新的源(origin)概念,即基于TLS证书中的SubjectAlternativeName(SAN)列表的HTTP/2权威(authority),这比传统的基于URI的SOP更宽松。这种源约束的放松,结合不相关域名间广泛使用的共享证书,带来了严重的安全风险,允许攻击者绕过SOP保护。作者提出了两种新颖的攻击向量:CrossPUSH和CrossSXG。CrossPUSH利用HTTP/2 Server Push在跨源响应中注入内容,而CrossSXG则利用SXG中签名的HTTP交换来篡改跨源响应。这些攻击允许路径外的攻击者在共享证书列出的所有域名上执行广泛的跨源Web攻击,包括任意跨站脚本(XSS)、Cookie操纵和恶意文件下载。作者通过测量揭示了这些威胁的实用性和普遍性,发现广泛使用的Web浏览器(如Chrome和Edge)以及知名网站(包括Microsoft)存在漏洞。他们已向受影响的厂商负责任地披露了发现,并收到了华为、百度、微软等的确认。本文为Web安全社区提供了关于HTTP/2新特性安全风险的重要见解,并强调了重新审视SOP实现的必要性。

💡 推荐理由: 该研究揭示了HTTP/2 Server Push和SXG两个广泛使用的Web性能特性可能破坏同源策略,导致任意跨站脚本和Cookie劫持等严重攻击。对于防御者而言,理解这些新攻击面并评估自身基础设施是否受共享证书影响至关重要。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)