Riesgo al tener el archivo PAC en un servidor sin autorización

-1

Básicamente, puse mi archivo PAC en un servidor web no seguro sin autenticación alguna en mi organización. Más tarde, descubrí que ha habido muchos ataques con este tipo de archivo en otros países.

¿Qué tan cierto es que hay un riesgo aquí? Cualquier trabajador podría haber descargado el archivo PAC desde su navegador y verlo ya que no requiere autorización y el servidor no ha sido protegido con TLS o algo similar.

¿Debo asegurar el servidor (https)? No sé si los navegadores pueden leer el archivo PAC desde un servidor seguro. Estoy un poco perdido, pero necesito entender si esto es un riesgo.

    
pregunta franpen 30.07.2018 - 15:35
fuente

1 respuesta

2

Creo que lo importante contra lo que hay que protegerse es que cualquiera modifique a qué archivo PAC hacen referencia los usuarios finales, no impidiendo que los usuarios lean el archivo PAC en sí mismo, y usted ganó ' No se puede hacer de todos modos, ya que todos los sistemas de punto final deben poder leerlo para que todos los usuarios puedan trabajar.

Dicho de otra manera, lo que me dice el artículo es que la amenaza es doble:

  1. el malware puede alterar qué archivo utiliza el punto final para su proxy configuración, y

  2. los actores maliciosos pueden alterar lo que el servidor autoproxy no protegido sirve como el archivo PAC oficialmente bendecido.

Ya no soy administrador de Windows, pero como recuerdo de los días en que trabajé con ellos más directamente, creo que puede controlar qué archivos PAC están usando sus usuarios a través de la aplicación de la Política de grupo. Si no, alguna otra forma de Monitoreo de integridad de archivos puede ser útil. Como lo menciona el artículo que citas, es muy difícil distinguir un buen archivo PAC de uno malicioso con solo leer el archivo, pero es mucho más fácil detectar cuándo algo cambió sin que esté autorizado.

Por lo tanto, la Directiva de grupo o la FIM deben abordar ambos ataques junto con antimalware en el punto final y en el servidor web de PAC. Si es posible, proteger la descarga del archivo PAC con TLS también ayudará. Pero para que el archivo haga su trabajo, debe ser legible por todos los interesados.

    
respondido por el Mike McManus 30.07.2018 - 20:19
fuente

Lea otras preguntas en las etiquetas