#misconfiguration

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Stijn Pletinckx, Christopher Kruegel, Giovanni Vigna

该论文首次在互联网规模上对HAProxy提出的PROXY协议进行了大规模测量研究,重点考察其配置错误带来的安全影响。PROXY协议是在网络层(L4)传递客户端信息(如IP地址)的协议,旨在解决反向代理后端服务器无法获知真实客户端IP的问题,弥补X-Forwarded-For仅适用于HTTP的不足。研究者对全IPv4地址范围进行扫描,发现超过17万个HTTP主机接受来自任意源的PROXY协议数据。通过注入伪造的PROXY协议头,攻击者可绕过正向代理(及其安全防护)并泄露后端基础设施的敏感信息。进一步,研究识别出超过1万台易受访问绕过影响的服务器,利用该技术成功访问了500多台内部服务器,控制物联网监控平台和智能家居自动化设备,包括远程控制百叶窗、安全摄像头和报警系统。此外,在非HTTP场景中,研究展示如何利用PROXY协议将超过350台SMTP服务器转变为开放中继,使攻击者能够以任意发件人地址发送垃圾邮件。论文核心贡献在于:首次系统性揭示PROXY协议因配置不当导致的严重安全问题,影响多种广泛使用的协议(HTTP、SMTP等),并给出测量方法和利用思路,旨在提醒运维人员重视PROXY协议的安全配置。适合网络安全研究人员、SOC分析师、代理服务器管理员及云基础设施安全团队阅读,以理解该协议的攻击面并采取缓解措施。

💡 推荐理由: PROXY协议被广泛部署于反向代理和负载均衡场景,但配置错误可导致访问绕过、敏感信息泄露及邮件中继滥用。该研究揭示了大量真实世界主机受影响,安全从业者需检查自身代理配置,避免类似风险。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Soufian El Yadmani, Olga Gadyatskaya, Yury Zhauniarovich

该论文针对云存储桶(如 AWS S3、Google Cloud Storage、Azure Blob Storage)中因配置错误导致敏感文件泄露的问题进行了实证研究。研究背景是云服务日益普及,许多开发中的配置文件包含 API 密钥、凭据等机密信息,一旦云桶被错误配置为公开可访问,这些机密便可能暴露,进而导致未授权访问和安全事件。作者系统性地扫描了大量公开可访问的云桶,重点分析开发中常用的多种文件格式,并聚焦于具有不同类型影响、且可进行非侵入式验证的机密信息。研究发现 215 个敏感凭据泄露实例,涉及数据库、云基础设施和第三方 API 等服务的未授权访问。在发现泄露后,作者遵循负责任披露流程,向相关组织和云服务提供商报告,并测量了披露结果。最终,共有 95 个问题得到修复,其中 20 个组织直接回应并迅速处理,其余修复则在未向披露者直接反馈的情况下完成。研究揭示了云存储中机密泄露的全球普遍性,以及组织在缓解此类风险时的响应差异。该工作为云安全、配置审计和漏洞披露流程提供了实证数据,适合安全研究员、云服务商及企业安全团队参考。

💡 推荐理由: 揭示云存储错误配置导致机密泄露的普遍性,并量化负责任披露的修复率,为蓝队评估自身云存储风险及改进披露策略提供数据支撑。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)