Apache heeft een update uitgebracht voor een lek in de webserver software waardoor aanvallers toegang tot databases, firewalls, routers en andere interne netwerken konden krijgen. Bij het gebruik een RewriteRule of ProxyPassMatch voor een reverse proxy was het mogelijk dat interne servers voor het internet toegankelijk waren, zo waarschuwt Apache in de advisory.
Volgens het Britse Context Information Security dat het probleem ontdekte, ging het om een heuse "backdoor-dreiging". Reverse proxies worden gebruikt om HTTP en HTTPS protocollen van een externe request te routeren naar een interne webserver. Door een forward slash in de gebruikte RewriteRule was het mogelijk om toegang tot interne servers te krijgen.
Oplossing
"Context wist via een eenvoudig verkrijgbare hackingtool de request naar interne of DMZ systemen aan te passen, waaronder administration interfaces op firewalls, routers, webservers en databases. En als de inloggegevens op deze interne systemen zwak waren, was het volledig overnemen van het netwerk mogelijk, waaronder het uploaden van Trojan WAR-bestanden naar een server", verklaart
De kwetsbaarheid is eenvoudig te verhelpen door reverse proxy configuraties te controleren en ervoor te zorgen dat rewrite rules niet zijn te misbruiken dat URLs toegang tot interne systemen geven. De beveiliger waarschuwt verder dat mogelijk ook andere proxies met dit probleem te maken hebben en het probleem niet alleen bij Apache speelt.
Deze posting is gelocked. Reageren is niet meer mogelijk.