https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

新聞

Imperva 示警地端WAF嚴重漏洞可導致安全繞過

2024 / 04 / 03
編輯部
Imperva 示警地端WAF嚴重漏洞可導致安全繞過
知名地端網路防火牆(WAF) Imperva SecureSphere發現重大安全漏洞,編號CVE-2023-50969。這個漏洞CVSS 9.8分,可允許攻擊者繞過關鍵的安全協議,這些安全協議旨在抵禦常見Web攻擊,例如SQL注入和跨站腳本。

攻擊手法

這個漏洞存在於操縱HTTP請求中的 Content-Encoding 標題,再加上傳輸特定編碼的POST資料。這種利用技術使惡意行為者能夠秘密地將有害的有效載荷注入到WAF的防禦之外。也就是說,攻擊者可利用這個漏洞來攻擊WAF原本應該保護的應用程式漏洞。
 
研究人員認為透過巧妙地操縱HTTP請求標題和編碼POST資料,攻擊者就能繞過安全措施,可能會針對組織的IT基礎設施發動攻擊。

影響版本

這個漏洞會影響到Imperva SecureSphere防火牆的14.7.0.40版本,以及其他尚未安裝2024年2月26日Application Defense Center(ADC)更新版本的系統。
 
Imperva Cloud WAF則不受到這次漏洞的影響。客戶可放心使用。

修補建議

使用Imperva SecureSphere WAF的組織,建議採取的行動:套用Imperva於2024年2月26日發布的ADC更新。相關說明可在Imperva官方支援入口網站找到。
 
CVE-2023-50969凸顯了WAF對抗網路威脅扮演的關鍵角色。除了更新系統外,Imperva亦建議使用者進行Web系統全面檢測,修補過去倚賴防火牆防護而被忽視的弱點。

本文轉載自CyberExpress。