Marsh Ray közzétett néhány olyan eljárást, melyek segítségével man-in-the-middle támadások válnak lehetővé különböző, TLS kliens hitelesítést használó HTTP szerverekkel szemben.
A probléma lényege a következő (remélem nem néztem be semmit kivételesen :P): egy MitM esetben a közbeékelődött támadó nyílt csatornán küldhet HTTP kérést a kliens hitelesítést elváró kiszolgáló felé, amit a kiszolgáló pufferel, majd TLS egyeztetést kezdeményez a klienst felé. Ezt a kérést a támadó továbbítja a valódi kliens felé, majd hagyja lezajlani az azonosítási folyamatot. A sikeres egyeztetés után pedig a kiszolgáló lefutattja az előzőleg pufferelt, támadó által küldött kérést...
Martin Rex IIS elleni sikeres támadásról adott hírt, a doksi ezen kívül az Apache HTTP szerver emeli ki támadható platformként.
Villámposzt volt, frissítés várható!
Frissítés: a G-Sec megerősítette a problémát