您现在的位置是:电脑教程 >>正文
2200倍!新的SLP漏洞引发史上最大DoS放大攻击
电脑教程6157人已围观
简介服务定位协议SLP)被曝高严重性安全漏洞,该漏洞可被用作武器化,对目标发起体积性拒绝服务DoS)攻击。Bitsight和Curesec的研究人员Pedro Umbelino和Marco Lux在一份与 ...
服务定位协议(SLP)被曝高严重性安全漏洞,倍新该漏洞可被用作武器化 ,大攻对目标发起体积性拒绝服务(DoS)攻击 。漏洞
Bitsight和Curesec的史上研究人员Pedro Umbelino和Marco Lux在一份与《黑客新闻》分享的报告中说:攻击者利用这个漏洞可以发动大规模的拒绝服务(DoS)放大攻击 ,系数高达2200倍 ,倍新有可能成为有史以来最大的大攻放大攻击之一 。

据称 ,漏洞该漏洞为CVE-2023-29552(CVSS评分 :8.6),史上影响全球2000多家企业和54000多个通过互联网访问的云计算倍新SLP实体。
这其中包括VMWare ESXi管理程序、大攻柯达打印机 、漏洞Planex路由器、史上IBM集成管理模块(IMM)、倍新SMC IPMI等其他665种产品。大攻
易受攻击的漏洞SLP实体最多的前十个国家分别是美国、英国、日本 、建站模板德国、加拿大、法国 、意大利、巴西、荷兰和西班牙 。
SLP是一个服务发现协议,使计算机和其他设备能够在局域网中找到服务,如打印机、文件服务器和其他网络资源。
攻击者利用受CVE-2023-29552漏洞影响的香港云服务器SLP实体,发起放大攻击 ,用超大规模虚假流量攻击目标服务器 。
要做到这一点,攻击者需要做的就是在UDP 427端口找到一个SLP服务器并注册 ,直到SLP拒绝更多的条目 ,然后以受害者的IP作为源地址反复对该服务发起请求 。
这种攻击可以产生高达2200倍的免费模板放大系数,导致大规模的DoS攻击 。为了减轻这种威胁 ,建议用户在直接连接到互联网的系统上禁用SLP,或者过滤UDP和TCP 427端口的流量 。
研究人员表示 :同样需要注意的是 ,实施强有力的模板下载认证和访问控制 ,只允许授权用户访问正确的网络资源 ,并对访问进行密切监控和审计。
网络安全公司Cloudflare在一份公告中说 ,预计基于SLP的DDoS攻击的普遍性将在未来几周内大幅上升 ,因为攻击者正在尝试新的DDoS放大载体。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/741f799251.html
上一篇:保护智能建筑技术免受网络威胁
下一篇:网络安全如何促进可持续发展?
相关文章
Ticketmaster 5.6 亿用户信息泄露案结果出炉,Snowflake 或是泄密源头
电脑教程日前,一个臭名昭著的黑客组织声称窃取了 5.6 亿用户的信息,并索价 50 万美元。Ticketmaster 母公司 Live Nation Entertainment 在提交给美国证券交易委员会的一 ...
【电脑教程】
阅读更多ceb文件用什么软件打开
电脑教程很多小伙伴在网上下载了CEB格式的文件,但是发现打不开,那么该如何解决呢?其实只需要下载一个阅读软件就可以了,今天小编带来了详细的解决方法,具体的教学下面一起来看看吧。打开ceb文件的软件介绍一、方正 ...
【电脑教程】
阅读更多win10 1903版本怎么退回1803版本
电脑教程很多小伙伴喜欢玩游戏,把自己win10 1803版本更新到了1903版本,更新了以后发现各种卡,玩游戏也特别的不流畅,于是就想恢复到1803的版本,这个该如何恢复呢?今天小编带来了详细的教程,一起来看 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 0day 漏洞量产?AI Agent “生产线”曝光
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 苹果6s搭载iOS10.3.1 云服务器网站建设b2b信息平台香港物理机亿华云源码库企业服务器