یک آسیبپذیری جدی در پروکسی وب اسکوئید (Squid) کشف شده که به نام «اسکوئیدبلید» (Squidbleed) با شناسه CVE-2026-47729 شناخته میشود. این نقص از نوع خواندن خارج از محدوده حافظه (heap over-read) است و به مهاجمی که از همان پروکسی مشترک استفاده میکند اجازه میدهد درخواستهای HTTP رمزنشده سایر کاربران، از جمله اطلاعات احراز هویت و توکنهای نشست (session tokens) آنها، را سرقت کند. این باگ که ریشه در یک تغییر کد مربوط به سال ۱۹۹۷ دارد، توسط محققان Calif.io در ماه ژوئن افشا شد و در پیکربندی پیشفرض اسکوئید همچنان فعال است. خطر اصلی متوجه شبکههای مشترک مانند مدارس، ادارات و وایفای عمومی است؛ جایی که مهاجم صرفاً یک کاربر عادی همان پروکسی است. کد اثبات مفهوم (proof-of-concept) این آسیبپذیری به صورت عمومی منتشر شده، اما تاکنون گزارشی از بهرهبرداری واقعی در محیطهای عملیاتی دریافت نشده است.
برای رفع این مشکل، محققان توصیه میکنند پروتکل FTP را در اسکوئید غیرفعال کنید، زیرا این پروتکل در اکثر شبکههای مدرن کاربرد ندارد و غیرفعالسازی آن سطح حمله را بهطور کامل حذف میکند. در صورت نصب وصله امنیتی، باید وجود بررسی null terminator در فایل FtpGateway.cc تأیید شود، چرا که اطلاعات نسخهبندی در منابع رسمی همچنان ناسازگار است. سازمان SUSE این آسیبپذیری را با امتیاز CVSS 6.5 در سطح متوسط ارزیابی کرده است. شایان ذکر است که این نقص توسط مدل هوش مصنوعی کلود (Claude) شرکت آنتروپیک (Anthropic) شناسایی شد، که نمونهای از توانایی عوامل هوش مصنوعی در کشف باگهای پنهان در کدهای قدیمی است.
کلمات کلیدی : آسیبپذیری اسکوئید, CVE-2026-47729, پروکسی وب اسکوئید, سرقت توکن نشست, heap over-read, کشف باگ با هوش مصنوعی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.