<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      【安全圈】Cloudflare 零日漏洞:可繞過 WAF 訪問全球任意后端主機

      0
      分享至

      關鍵詞

      0day漏洞

      Cloudflare 已修復其 ACME 驗證邏輯中的一項漏洞,該漏洞可能允許攻擊者繞過安全檢查并訪問受保護的源站服務器。


      Cloudflare 表示,其 ACME HTTP-01 驗證流程中存在缺陷,問題出在Cloudflare 邊緣節點對/.well-known/acme-challenge/路徑請求的處理方式上。該公司稱,未發現該漏洞被惡意利用的跡象。

      ACME 是一種用于讓證書頒發機構驗證域名所有權的協議。在 HTTP-01 驗證方式下,CA 會訪問一個包含一次性令牌的特定 URL;如果返回內容匹配,即可簽發證書。按設計,該過程只應允許訪問這一精確路徑,而不能訪問其他任何資源。

      漏洞是如何被發現的

      研究人員在測試部署在 Cloudflare 之后、且 WAF 僅允許特定來源訪問的應用時發現,對/.well-known/acme-challenge/{token}的請求繞過了 WAF,并直接到達源站服務器。

      在演示主機上的測試證實了這一行為:

      • 對普通路徑的訪問會返回 Cloudflare 的攔截頁面;

      • 而對 ACME 路徑的訪問,即使沒有真實的令牌,也會返回由源站生成的響應。

      研究人員通過自定義主機名創建了一個穩定、處于待驗證狀態的 HTTP-01 令牌,從而能夠在全球范圍內可靠地測試 WAF 的行為。

      潛在風險與影響

      當 Cloudflare 的 WAF 允許/.well-known/acme-challenge/...路徑繞過防護時,信任邊界從 WAF 轉移到了源站。演示應用顯示了由此帶來的多種風險,包括:

      • Spring / Tomcat 端點泄露敏感的環境變量

      • Next.js SSR 頁面暴露運行和運維細節

      • PHP 路由因本地文件包含漏洞暴露文件

      此外,賬戶級 WAF 規則在該路徑上被忽略,使基于請求頭的攻擊成為可能,例如 SSRF、SQL 注入和緩存投毒。

      Cloudflare 已于 2025 年 10 月 27 日 修復該問題,恢復了對該路徑的一致性 WAF 防護。

      研究人員的警告

      安全研究機構 FearsOff 在報告中指出:

      “當用于檢查請求頭的 WAF 規則被跳過時,許多漏洞類型就重新獲得了通往源站的通道:例如遺留代碼中基于請求頭的 SQL 拼接、通過 X-Forwarded-Host 或 X-Original-URL 實現的 SSRF 和主機混淆、當緩存因請求頭變化而產生的緩存鍵投毒、利用 X-HTTP-Method-Override 的方法覆蓋技巧,以及通過自定義請求頭觸發的調試開關。顯而易見的問題是——還有多少應用對請求頭的信任程度超出應有范圍?又有多少應用依賴 WAF 來充當這種信任與互聯網之間的防線?”
      AI 時代下的 WAF 繞過風險

      報告還強調,隨著 AI 驅動攻擊的發展,這類 WAF 繞過漏洞的危險性正在上升。AI 能夠迅速發現并利用暴露的路徑,將多個小漏洞串聯成大規模攻擊。與此同時,防御方也在使用 AI 進行攻擊模擬和防御部署,使強健、全面的 WAF 防護變得愈發關鍵。

      報告總結稱:

      “在 AI 驅動攻擊不斷演進的背景下,這類 WAF 繞過漏洞顯得尤為緊迫。由機器學習驅動的自動化工具可以快速枚舉并利用諸如 /.well-known/acme-challenge/ 這樣的暴露路徑,在大規模環境中探測特定框架的弱點或配置錯誤。”


      安全圈


      網羅圈內熱點 專注網絡安全

      實時資訊一手掌握!

      好看你就分享 有用就點個贊

      支持「安全圈」就點個三連吧!

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      中國打造重機槍,不小心犯一個低級錯誤,結果卻意外造就世界之最

      中國打造重機槍,不小心犯一個低級錯誤,結果卻意外造就世界之最

      墨蘭史書
      2026-02-08 16:55:05
      女子8萬賣掉倆兒子,打賞男主播,與多人交往竟不知孩子生父是誰

      女子8萬賣掉倆兒子,打賞男主播,與多人交往竟不知孩子生父是誰

      云中浮生
      2026-01-31 18:20:53
      40歲無腿廖智現狀:赴美產下四胎女兒,被美籍丈夫寵成大公主

      40歲無腿廖智現狀:赴美產下四胎女兒,被美籍丈夫寵成大公主

      暖心萌阿菇涼
      2026-02-02 22:59:12
      36歲女子幽門螺桿菌陽性沒當回事,胃鏡放大100倍后,揪出“毫米級胃癌”

      36歲女子幽門螺桿菌陽性沒當回事,胃鏡放大100倍后,揪出“毫米級胃癌”

      現代快報
      2026-02-13 17:37:06
      攤牌了!立陶宛接受中方條件,最大阻力突然殺出,臺當局沉默了

      攤牌了!立陶宛接受中方條件,最大阻力突然殺出,臺當局沉默了

      社會日日鮮
      2026-02-13 13:38:59
      莊則棟走了,穆鐵柱走了,聶衛平走了,體育界4大脊梁就剩他了

      莊則棟走了,穆鐵柱走了,聶衛平走了,體育界4大脊梁就剩他了

      珺瑤婉史
      2026-02-05 19:25:06
      蘋果iPhone 18 Pro系列五大升級要點提前看!

      蘋果iPhone 18 Pro系列五大升級要點提前看!

      IT之家
      2026-02-14 16:04:06
      左小青逛東北早市沒化妝,穿得像我媽,可大家全在夸她。

      左小青逛東北早市沒化妝,穿得像我媽,可大家全在夸她。

      東方不敗然多多
      2026-02-14 06:54:55
      佩通坦辭了黨首,為泰黨輸了大選,卻贏得未來:與阿努廷聯合執政

      佩通坦辭了黨首,為泰黨輸了大選,卻贏得未來:與阿努廷聯合執政

      甜到你心坎
      2026-02-14 04:30:57
      75歲姜昆的遺憾!親女兒46歲未嫁,31歲養子孝順懂事勝似親兒

      75歲姜昆的遺憾!親女兒46歲未嫁,31歲養子孝順懂事勝似親兒

      攬星河的筆記
      2026-02-11 16:27:12
      印度尼西亞以涉嫌非法進口為由查封蒂芙尼門店

      印度尼西亞以涉嫌非法進口為由查封蒂芙尼門店

      財聯社
      2026-02-13 16:46:05
      完美搭檔!國乒最強6人組或攜手出戰洛杉磯,孫穎莎、樊振東在列

      完美搭檔!國乒最強6人組或攜手出戰洛杉磯,孫穎莎、樊振東在列

      騎馬寺的少年
      2026-02-14 10:11:37
      八分鐘征服全明星!楊瀚森NBA新秀賽10+2,中國內線書寫新篇章

      八分鐘征服全明星!楊瀚森NBA新秀賽10+2,中國內線書寫新篇章

      君馬體育
      2026-02-14 16:31:35
      李在明當眾宣告尹錫悅最終結局,手段狠辣引韓國民眾廣泛關注

      李在明當眾宣告尹錫悅最終結局,手段狠辣引韓國民眾廣泛關注

      至死不渝的愛情
      2026-02-13 18:56:52
      33歲內馬爾官宣當爺爺!4娃3母情史混亂,緋聞頻登熱搜引熱議

      33歲內馬爾官宣當爺爺!4娃3母情史混亂,緋聞頻登熱搜引熱議

      羅氏八卦
      2026-02-13 18:55:03
      樓市最大的誤判:人口少了,房價肯定還要跌

      樓市最大的誤判:人口少了,房價肯定還要跌

      大川東山再起
      2026-02-14 12:07:00
      山東泰山外援中衛火線到位,名記分析:3大優勢1點隱患

      山東泰山外援中衛火線到位,名記分析:3大優勢1點隱患

      格斗社
      2026-02-14 13:42:22
      英國首相,逃不過愛潑斯坦丑聞風暴?

      英國首相,逃不過愛潑斯坦丑聞風暴?

      中國新聞周刊
      2026-02-14 11:49:05
      特殊島:希望加入中國大陸或與臺灣省合并,但絕對不會承諾日本!

      特殊島:希望加入中國大陸或與臺灣省合并,但絕對不會承諾日本!

      墨蘭史書
      2025-12-18 04:20:03
      浙江一老板坐動車從杭州返回溫州,行李包丟在了車站停車場,里面有20多萬元的員工年終獎!

      浙江一老板坐動車從杭州返回溫州,行李包丟在了車站停車場,里面有20多萬元的員工年終獎!

      環球網資訊
      2026-02-14 14:21:43
      2026-02-14 17:28:49
      安全圈
      安全圈
      國內首家大安全概念新媒體
      6409文章數 4690關注度
      往期回顧 全部

      科技要聞

      字節跳動官宣豆包大模型今日進入2.0階段

      頭條要聞

      烏克蘭問題會議魯比奧臨時"放鴿子" 歐洲官員:他瘋了

      頭條要聞

      烏克蘭問題會議魯比奧臨時"放鴿子" 歐洲官員:他瘋了

      體育要聞

      金博洋:天才少年的奧運終章

      娛樂要聞

      吳克群變“吳克窮”助農,國臺辦點贊

      財經要聞

      春節搶黃金,誰賺到錢了?

      汽車要聞

      星光730新春促銷開啟 80天銷量破2.6萬臺

      態度原創

      本地
      手機
      藝術
      公開課
      軍事航空

      本地新聞

      下一站是嘉禾望崗,請各位乘客做好哭泣準備

      手機要聞

      iPhone Fold要來了,闊折疊將徹底成為「主流」?

      藝術要聞

      董其昌極少見的大字行書,每個字超過15厘米,噴子再也不敢說他用筆無力了

      公開課

      李玫瑾:為什么性格比能力更重要?

      軍事要聞

      外媒:特朗普一旦下令攻擊伊朗 行動或持續數周

      無障礙瀏覽 進入關懷版