您现在的位置是:人工智能 >>正文
2200倍!新的SLP漏洞引发史上最大DoS放大攻击
人工智能1871人已围观
简介服务定位协议SLP)被曝高严重性安全漏洞,该漏洞可被用作武器化,对目标发起体积性拒绝服务DoS)攻击。Bitsight和Curesec的研究人员Pedro Umbelino和Marco Lux在一份与 ...
服务定位协议(SLP)被曝高严重性安全漏洞 ,倍新该漏洞可被用作武器化,大攻对目标发起体积性拒绝服务(DoS)攻击 。漏洞
Bitsight和Curesec的史上研究人员Pedro Umbelino和Marco Lux在一份与《黑客新闻》分享的报告中说 :攻击者利用这个漏洞可以发动大规模的拒绝服务(DoS)放大攻击 ,系数高达2200倍 ,倍新有可能成为有史以来最大的大攻放大攻击之一。

据称,漏洞该漏洞为CVE-2023-29552(CVSS评分 :8.6) ,史上影响全球2000多家企业和54000多个通过互联网访问的建站模板倍新SLP实体 。
这其中包括VMWare ESXi管理程序 、大攻柯达打印机、漏洞Planex路由器、史上IBM集成管理模块(IMM)、倍新SMC IPMI等其他665种产品。大攻
易受攻击的漏洞SLP实体最多的前十个国家分别是美国、英国、日本、免费模板德国、加拿大 、法国、意大利 、巴西、荷兰和西班牙。
SLP是一个服务发现协议,使计算机和其他设备能够在局域网中找到服务 ,如打印机、文件服务器和其他网络资源 。
攻击者利用受CVE-2023-29552漏洞影响的云计算SLP实体,发起放大攻击,用超大规模虚假流量攻击目标服务器 。
要做到这一点 ,攻击者需要做的就是在UDP 427端口找到一个SLP服务器并注册 ,直到SLP拒绝更多的条目,然后以受害者的IP作为源地址反复对该服务发起请求 。
这种攻击可以产生高达2200倍的高防服务器放大系数 ,导致大规模的DoS攻击。为了减轻这种威胁 ,建议用户在直接连接到互联网的系统上禁用SLP,或者过滤UDP和TCP 427端口的流量 。
研究人员表示 :同样需要注意的是,实施强有力的源码下载认证和访问控制,只允许授权用户访问正确的网络资源 ,并对访问进行密切监控和审计 。
网络安全公司Cloudflare在一份公告中说 ,预计基于SLP的DDoS攻击的普遍性将在未来几周内大幅上升,因为攻击者正在尝试新的DDoS放大载体 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/852e899139.html
相关文章
报告:基于Web3的加密钱包成为黑客新目标
人工智能广告安全机构Confiant发现了一个涉及分布式钱包应用程序的恶意活动群,允许黑客通过反冲洗的冒牌钱包窃取私人种子并获取用户的资金。这些应用程序是通过克隆合法网站分发的,给人的感觉是用户正在下载一个原 ...
【人工智能】
阅读更多派拓网络IoT/OT安全服务即将落地中国,为企业提供全方位安全保障
人工智能全球网络安全领导者Palo Alto Networks派拓网络)近期宣布其物联网IoT)/运营技术OT)安全服务即将落地中国,以应对日益增长的物联网安全需求。该服务由北京神州数码云计算有限公司简称神州 ...
【人工智能】
阅读更多谷歌推出“屏蔽邮件”功能 助力用户隐藏邮箱地址
人工智能谷歌正在通过开发“屏蔽邮件”Shielded Email)功能来增强其电子邮件隐私防护能力。该功能旨在为用户在注册应用程序和服务时生成一次性邮件别名。这一工具最早在Android Authority对 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 恶意 AI 模型正掀起网络犯罪新浪潮
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 0day 漏洞量产?AI Agent “生产线”曝光
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- DellInspiron5548(一款超值的笔记本电脑选择)
- GitHub成为欧洲恶意软件传播的首选平台
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载 云服务器企业服务器亿华云香港物理机网站建设源码库b2b信息平台