Màn Sương: curl đã sửa 18 lỗ hổng bảo mật, khuyến nghị nâng cấp curl/libcurl càng sớm càng tốt và kiểm tra các rủi ro liên quan
Tin tức từ ChainCatcher, Giám đốc An ninh Thông tin của Slow Mist, 23pds đã đăng trên nền tảng X rằng, curl gần đây đã sửa 18 lỗ hổng bảo mật, liên quan đến việc vượt qua xác thực, an toàn bộ nhớ và xác thực máy chủ, trong đó có 1 lỗ hổng libcurl đã tồn tại khoảng 25 năm. Rủi ro không chỉ giới hạn ở lệnh curl, mà còn ảnh hưởng rộng rãi đến các ứng dụng, SDK, container, firmware, gateway và môi trường CI/CD phụ thuộc vào libcurl. Khuyến nghị nâng cấp curl/libcurl càng sớm càng tốt và kiểm tra xem có sử dụng phiên bản cũ của libcurl hay không, đặc biệt cần chú ý đến các tình huống mTLS, xác thực proxy và tái sử dụng kết nối.