Medium

29-Year-Old Squid Proxy Bug ‚Squidbleed‘ Can Leak Cleartext HTTP Requests

Was ist passiert?

Eine schwerwiegende Sicherheitslücke in der Squid Web Proxy-Software wurde öffentlich bekannt gemacht. Das als „Squidbleed“ benannte Sicherheitsloch ermöglicht es, unverschlüsselte HTTP-Anfragen anderer Benutzer auszulesen – einschließlich sensiblen Daten wie Anmeldedaten oder Session-Token. Die Schwachstelle existiert seit 29 Jahren und war in der Standardkonfiguration von Squid aktiv, bis Forscher von Calif.io das Problem im Juni offenlegten.

Hintergrund & Bedeutung

Die Lücke basiert auf einem Heap Over-Read-Fehler bei der FTP-Verarbeitung, der bis ins Jahr 1997 zurückreicht. Sie kann von jedem Benutzer ausgenutzt werden, der bereits berechtigt ist, Traffic durch denselben Proxy zu senden. Dies macht Squidbleed zu einem kritischen Risiko in Unternehmensumgebungen, wo Proxys zentral für die Kontrolle des Internetverkehrs eingesetzt werden. Die lange unentdeckte Natur dieser Schwachstelle verdeutlicht, wie wichtig regelmäßige Sicherheitsaudits von Legacy-Systemen sind.

Empfehlungen für IT-Teams

Sofortmaßnahmen: Aktualisieren Sie Squid auf die neueste gepatchte Version. Überprüfen Sie Proxy-Logs auf verdächtige Aktivitäten. Prävention: Implementieren Sie strikte Zugriffskontrolle für Proxy-Nutzer und segmentieren Sie Netzwerkzonen. Setzen Sie verstärkt auf verschlüsselte HTTPS-Verbindungen und erwägen Sie eine Proxy-Neu­bewertung. Schulen Sie Teams über die Risiken ungepatchter Legacy-Software.

Fazit

Squidbleed ist ein klares Beispiel für die Bedeutung von Zero-Trust-Prinzipien und kontinuierlichen Sicherheits­updates. Unternehmen sollten ihre Proxy-Infrastruktur sofort überprüfen und hardening-Maßnahmen einleiten.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/29-year-old-squid-proxy-bug-squidbleed-can-leak-cleartext-http-requests-3/ #ZeroTrust #IAM #Phishing #MFA #IdentitySecurity #Cybersecurity #CyberAttack #Password #SSO #Authentication #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 25.06.2026
Alle CVEs ansehen