Mythos发现“Squidbleed”内存泄漏漏洞,自克林顿时代起未被察觉
安全研究团队Mythos发现了一个名为“Squidbleed”的内存泄漏漏洞,该漏洞自克林顿执政时期以来一直未被发现。这一重大安全缺陷长期隐藏在系统中,可能对用户数据构成威胁。研究人员提醒相关方尽快采取修复措施。
背景速读
- Squidbleed 是安全研究团队 Mythos 发现的一个内存泄漏漏洞,存在于开源代理软件 Squid 中,该漏洞自 1990 年代克林顿执政时期就已存在却未被发现。
- Squid 是一款广泛使用的 Web 缓存代理软件,许多企业和互联网服务商用它来加速网站访问、过滤流量或做反向代理。它的历史非常悠久,最早发布于 1996 年。
- 内存泄漏漏洞意味着 Squid 在处理某些特定请求时不会正确释放内存,长期运行会耗尽服务器内存(RAM),导致系统崩溃或被攻击者利用进行拒绝服务(DoS)攻击。
- 这个漏洞的“古老”让安全界关注的是:一个使用了近三十年的核心基础软件中,依然可能潜伏着未被发现的严重安全问题,反映出开源项目长期维护和代码审查的挑战。