您现在的位置是:数据库 >>正文
2200倍!新的SLP漏洞引发史上最大DoS放大攻击
数据库2688人已围观
简介服务定位协议SLP)被曝高严重性安全漏洞,该漏洞可被用作武器化,对目标发起体积性拒绝服务DoS)攻击。Bitsight和Curesec的研究人员Pedro Umbelino和Marco Lux在一份与 ...
服务定位协议(SLP)被曝高严重性安全漏洞,倍新该漏洞可被用作武器化 ,大攻对目标发起体积性拒绝服务(DoS)攻击。漏洞
Bitsight和Curesec的史上研究人员Pedro Umbelino和Marco Lux在一份与《黑客新闻》分享的报告中说:攻击者利用这个漏洞可以发动大规模的拒绝服务(DoS)放大攻击,系数高达2200倍 ,倍新有可能成为有史以来最大的大攻放大攻击之一。

据称 ,漏洞该漏洞为CVE-2023-29552(CVSS评分:8.6) ,史上影响全球2000多家企业和54000多个通过互联网访问的服务器租用倍新SLP实体 。
这其中包括VMWare ESXi管理程序、大攻柯达打印机、漏洞Planex路由器、史上IBM集成管理模块(IMM)、倍新SMC IPMI等其他665种产品。大攻
易受攻击的漏洞SLP实体最多的前十个国家分别是美国 、英国、日本、香港云服务器德国 、加拿大、法国 、意大利、巴西、荷兰和西班牙 。
SLP是一个服务发现协议,使计算机和其他设备能够在局域网中找到服务 ,如打印机 、文件服务器和其他网络资源 。
攻击者利用受CVE-2023-29552漏洞影响的高防服务器SLP实体 ,发起放大攻击,用超大规模虚假流量攻击目标服务器。
要做到这一点,攻击者需要做的就是在UDP 427端口找到一个SLP服务器并注册 ,直到SLP拒绝更多的条目 ,然后以受害者的IP作为源地址反复对该服务发起请求。
这种攻击可以产生高达2200倍的模板下载放大系数 ,导致大规模的DoS攻击。为了减轻这种威胁 ,建议用户在直接连接到互联网的系统上禁用SLP ,或者过滤UDP和TCP 427端口的流量 。
研究人员表示:同样需要注意的是 ,实施强有力的免费模板认证和访问控制 ,只允许授权用户访问正确的网络资源,并对访问进行密切监控和审计。
网络安全公司Cloudflare在一份公告中说 ,预计基于SLP的DDoS攻击的普遍性将在未来几周内大幅上升 ,因为攻击者正在尝试新的DDoS放大载体。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/741f799251.html
相关文章
浅谈访问控制列表(ACL)
数据库Labs 导读访问控制列表ACL)是计算机网络中重要的安全机制之一,用于限制网络中用户、进程或设备的访问权限。ACL可以在路由器、交换机和防火墙等网络设备上实现,通过配置不同的访问规则,实现对网络资源 ...
【数据库】
阅读更多Fronton物联网僵尸网络能够影响舆论信息
数据库通过对Fronton DDoS僵尸网络的研究发现,这个犯罪工具的影响力比以前所了解的要更加严重。Fronton僵尸网络在2020年3月首次被人们所关注。根据新闻报道,当时一个名为 "Digital R ...
【数据库】
阅读更多最新的移动恶意软件报告表明设备上的欺诈行为呈上升趋势
数据库对 2022 年移动威胁形势的分析表明,西班牙和土耳其是恶意软件活动的最大目标国家,尽管新的和现有的银行木马越来越多地针对 Android 设备进行设备欺诈 (ODF)。其他经常成为攻击目标的国家包括 ...
【数据库】
阅读更多