URL復号化におけるセキュリティ脆弱性を修正し、脆弱性のあるクライアントを新しい ACLタイプで保護するようになったsquidのアップデート パッケージが利用可能にな りました。
Squidはフル機能のWebプロキシ キャッシュです。
バージョン2.5.STABLE4またはそれ以前のバージョンのSquidのURLでの%暗号化の文字 処理にバグがあることがわかりました。Squidの構成がアクセス制御リスト(ACL: Access Control List)を使用している場合、リモートの攻撃者がSquidのACLに対して 正しくテストされないURLを作成することでアクセスを禁止されているURLにクライア ントがアクセスできてしまう場合があります。
また、このパッケージには「urllogin」という新しいアクセス制御タイプが含まれて います。このタイプは脆弱性のあるMicrosoft Internet Explorerクライアントがログ イン情報を含むURLにアクセスできてしまうことから保護するのに使用できます。ログ イン情報を含むURLは詐欺師がWebユーザーを騙して貴重な個人情報を暴露させるのに 使用されることがあります。
デフォルトのSquidの構成はこの新しいアクセス制御タイプを利用していない点に注意 してください。自分のサイトのポリシーに従って、この新しいタイプのACLを使用して Squidを構成してください。
| Red Hat Enterprise Linux AS (v. 2.1) |
|
| SRPMS: |
| squid-2.4.STABLE6-10.21as.src.rpm |
465f0c77fd485041607ffe5b65e3adfa |
| |
| i386: |
| squid-2.4.STABLE6-10.21as.i386.rpm |
2f72879474d822e5ee35c6169f3d350d |
| |
| ia64: |
| squid-2.4.STABLE6-10.21as.ia64.rpm |
a039857fa6ac4492986f508f0554c75b |
| |
| Red Hat Enterprise Linux AS (v. 3) |
|
| SRPMS: |
| squid-2.5.STABLE3-5.3E.src.rpm |
2732d4487caab1fa0d3238dbe2c6a1e6 |
| |
| i386: |
| squid-2.5.STABLE3-5.3E.i386.rpm |
f49a76f72f5811387b337cbfe6fea983 |
| |
| ia64: |
| squid-2.5.STABLE3-5.3E.ia64.rpm |
f436a858a28cf351802a7ae4b792d9ca |
| |
| ppc: |
| squid-2.5.STABLE3-5.3E.ppc.rpm |
3c5c99d1fea5ab90596557a78ef21a91 |
| |
| ppc64: |
| squid-2.5.STABLE3-5.3E.ppc64.rpm |
f230504e2f3aee72fe46754ae0dc0e9e |
| |
| s390: |
| squid-2.5.STABLE3-5.3E.s390.rpm |
9370229f49341fa002dfc566edbae0e6 |
| |
| s390x: |
| squid-2.5.STABLE3-5.3E.s390x.rpm |
5b5b760cb7b52691c1055b87bdc33183 |
| |
| x86_64: |
| squid-2.5.STABLE3-5.3E.x86_64.rpm |
9041369b91c153bb4f7ba392c62327ae |
| |
| Red Hat Enterprise Linux ES (v. 2.1) |
|
| SRPMS: |
| squid-2.4.STABLE6-10.21as.src.rpm |
465f0c77fd485041607ffe5b65e3adfa |
| |
| i386: |
| squid-2.4.STABLE6-10.21as.i386.rpm |
2f72879474d822e5ee35c6169f3d350d |
| |
| Red Hat Enterprise Linux ES (v. 3) |
|
| SRPMS: |
| squid-2.5.STABLE3-5.3E.src.rpm |
2732d4487caab1fa0d3238dbe2c6a1e6 |
| |
| i386: |
| squid-2.5.STABLE3-5.3E.i386.rpm |
f49a76f72f5811387b337cbfe6fea983 |
| |
| Red Hat Enterprise Linux WS (v. 3) |
|
| SRPMS: |
| squid-2.5.STABLE3-5.3E.src.rpm |
2732d4487caab1fa0d3238dbe2c6a1e6 |
| |
| i386: |
| squid-2.5.STABLE3-5.3E.i386.rpm |
f49a76f72f5811387b337cbfe6fea983 |
| |
| ia64: |
| squid-2.5.STABLE3-5.3E.ia64.rpm |
f436a858a28cf351802a7ae4b792d9ca |
| |
| x86_64: |
| squid-2.5.STABLE3-5.3E.x86_64.rpm |
9041369b91c153bb4f7ba392c62327ae |
| |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor |
|
| SRPMS: |
| squid-2.4.STABLE6-10.21as.src.rpm |
465f0c77fd485041607ffe5b65e3adfa |
| |
| ia64: |
| squid-2.4.STABLE6-10.21as.ia64.rpm |
a039857fa6ac4492986f508f0554c75b |
| |
(The unlinked packages above are only available from the Red Hat Network)
|