ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

2 ข่าว

CRLF-Powered Desync — ช่องโหว่ขึ้นบรรทัดใหม่จุดเดียว ขยายเป็นการวางยาแคช CDN และยิง XSS ใส่ผู้ใช้จริง

javascript soc vulnerability browser cdn crlf
นักวิจัยสาธิตว่าช่องโหว่ CRLF injection ที่มักถูกจัดเป็นปัญหาเล็กน้อย สามารถยกระดับเป็นการโจมตีแบบ HTTP desync ได้ ต้นเหตุคือการที่เซิร์ฟเวอร์หน้าบ้านถอดรหัสอักขระ %0d%0a ก่อนส่งต่อไปยังเซิร์ฟเวอร์หลังบ้าน ทำให้ผู้โจมตีแทรกส่วนหัวหรือเปลี่ยนรูปคำขอได้ ผลที่ร้ายที่สุดคือการวางยาแคชของ CDN แล้วเปลี่ยนหน้าเว็บที่ถูกแคชให้เป็นช่องทางส่ง XSS ถึงผู้ใช้จริง และอาจลามเป็นเวิร์มที่แพร่ตัวเองได้

CDN Tsunami — งานวิจัยชี้การแปลง HTTP/3 เป็น HTTP/1.1 ของ CDN รายใหญ่ ขยายทราฟฟิกโจมตีได้สูงสุด 350 เท่าใส่เซิร์ฟเวอร์ต้นทาง

CDN Tsunami HTTP/3 to HTTP/1.1 translation amplification denial of service attack
นักวิจัยเปิดเผยการโจมตีปฏิเสธการให้บริการสองรูปแบบที่ใช้ประโยชน์จากการที่ CDN รายใหญ่รับ HTTP/3 จากผู้ใช้แต่ส่งต่อไปยังเว็บไซต์ต้นทางด้วย HTTP/1.1 ทำให้คำขอที่ใช้แบนด์วิดท์ต่ำถูกขยายได้สูงสุด 350 เท่าเมื่อไปถึงเซิร์ฟเวอร์ต้นทาง การทดสอบครอบคลุม Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly และ Tencent โดยทั้งหกรายเปราะบางต่อรูปแบบแบนด์วิดท์ และห้ารายเปราะบางต่อรูปแบบจำนวนการเชื่อมต่อ ยังไม่มีการออกหมายเลข CVE และยังไม่พบการโจมตีจริง