Squid是一个开源的高效的Web缓存及代理程序。 Squid 2.5.STABLE7及之前版本中的NTLM组件存在拒绝服务漏洞。 远程攻击者可通过畸形NTLM消息(type 3)触发空值引用,使程序崩溃,导致拒绝服务。