Badacz omija analizę danych Akamai WAF PlatoBlockchain. Wyszukiwanie pionowe. AI.

Badacz omija Akamai WAF

Zapora aplikacji sieci Web (WAF) firmy Akamai ma na celu odpieranie potencjalnych ataków, takich jak rozproszona odmowa usługi (DDoS), ale badacz odkrył sposób na ominięcie jej zabezpieczeń za pomocą złożonych ładunków w celu zmylenia jej reguł.

Badacz, znany jako Peter H., wraz z Usmanem Manshą, powiedział, że od tego czasu Akamai załatał lukę, której nie przypisano numeru CVE. W opisie Peter H. wyjaśnił, w jaki sposób wykorzystał wrażliwą wersję Buty sprężynowe omijać Zabezpieczenia WAF.

"W końcu udało nam się ominąć Akamai WAF i osiągnąć zdalne wykonanie kodu (P1) za pomocą wstrzyknięcia języka Spring Expression Language w aplikacji z uruchomionym Spring Boot”, wyjaśnia GitHub na temat Akamai WAF RCE znaleźć wyjaśnione. „To był drugi RCE za pośrednictwem SSTI, który znaleźliśmy w tym programie, po pierwszym program zaimplementował WAF, który udało nam się ominąć w innej części aplikacji”.

Bądź na bieżąco z najnowszymi zagrożeniami cyberbezpieczeństwa, nowo odkrytymi lukami w zabezpieczeniach, informacjami o naruszeniu danych i pojawiającymi się trendami. Dostarczane codziennie lub co tydzień bezpośrednio do Twojej skrzynki e-mail.

Znak czasu:

Więcej z Mroczne czytanie