漏洞信息详情
Google Go httpoxy 安全漏洞
漏洞简介
Google Go是美国谷歌(Google)公司的一种针对多处理器系统应用程序的编程进行了优化的编程语言。
Google Go 1.6及之前的版本中的net/http数据包存在安全漏洞,该漏洞源于程序没有解决RFC 3875模式下的命名空间冲突。程序没有正确处理来自HTTP_PROXY环境变量中不可信客户端数据应用程序。远程攻击者借助HTTP请求中特制的Proxy header消息利用该漏洞实施中间人攻击,指引服务器发送连接到任意主机。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://golang.org/
参考网址
来源:CONFIRM
链接:http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html
来源:CONFIRM
链接:https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03770en_us
来源:httpoxy.org
链接:httpoxy.org/
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1353798
来源:CONFIRM
链接:http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html
来源:CERT-VN
链接:http://www.kb.cert.org/vuls/id/797896
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/OR52UXGM6RKSCWF3KQMVZGVZVJ3WEESJ/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/7WGHKKCFP4PLVSWQKCM3FJJPEWB5ZNTU/
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-1538.html
受影响实体
- Fedoraproject Fedora:24<!--2000-1-1-->
- Fedoraproject Fedora:23<!--2000-1-1-->
补丁
- Google Go httpoxy 安全漏洞的修复措施<!--2016-7-19-->
还没有评论,来说两句吧...