您现在的位置是:人工智能 >>正文
“HTTP/2 快速重置”零日漏洞被利用发起历史上最大规模的 DDoS 攻击
人工智能246人已围观
简介据外媒报道,Cloudflare、谷歌和 AWS 周二透露,恶意行为者已利用名为“HTTP/2 Rapid Reset”的新零日漏洞发起互联网历史上最大规模的分布式拒绝服务 (DDoS) 攻击。Clo ...
据外媒报道,快速Cloudflare、重置最谷歌和 AWS 周二透露,零日漏洞恶意行为者已利用名为“HTTP/2 Rapid Reset”的被利新零日漏洞发起互联网历史上最大规模的分布式拒绝服务 (DDoS) 攻击。
Cloudflare 于 8 月下旬开始分析攻击方法和底层漏洞 。起历该公司表示 ,史上一个未知的规模S攻威胁参与者利用了广泛使用的 HTTP/2 协议中的一个弱点来发起“巨大的、超容量的快速”DDoS 攻击。源码库

Cloudflare 发现的重置最其中一次攻击规模是该公司 2 月份报告的破纪录的每秒 7100 万次请求 (RPS) 攻击的三倍。具体来说,零日漏洞HTTP/2 Rapid Reset DDoS 活动的被利峰值达到 2.01 亿 RPS。
以谷歌为例,起历该公司观察到一次 DDoS 攻击 ,史上峰值可达 3.98 亿 RPS ,规模S攻是快速这家互联网巨头此前遭遇的源码下载最大规模攻击的七倍多。
8 月下旬的两天内,亚马逊遭遇了十几起 HTTP/2 快速重置攻击 ,最大峰值达到 1.55 亿 RPS。
新的攻击方法通过重复发送请求并立即取消它来滥用称为“流取消”的 HTTP/2 功能 。
Cloudflare 解释道:“通过大规模自动化这种微不足道的‘请求 、取消 、请求 、取消’模式 ,高防服务器威胁参与者能够创建拒绝服务并摧毁任何运行 HTTP/2 标准实现的服务器或应用程序。”
该公司指出,针对其客户的破纪录攻击利用了仅由 20,000 台受感染设备组成的僵尸网络。该网络安全公司经常看到由数十万甚至数百万台机器驱动的僵尸网络发起的攻击 。
据信该潜在漏洞会影响每个实施 HTTP/2 的 Web 服务器 ,该漏洞被跟踪为 CVE-2023-44487,并被赋予“高严重性”评级 ,CVSS 评分为 7.5 。模板下载
Cloudflare和Google发布了博客文章,提供有关 HTTP/2 快速重置攻击的技术详细信息。AWS还发布了一篇博客文章 ,描述其观察到的 HTTP/2 快速重置攻击 。
两家公司表示,他们现有的 DDoS 保护基本上能够处理 HTTP/2 快速重置,但他们已经针对这种攻击方法实施了额外的缓解措施 。网络服务器软件公司已收到警告,他们已开始开发补丁来防止该漏洞被利用。
谷歌警告说 :“任何向互联网提供基于 HTTP 的免费模板工作负载的企业或个人都可能面临这种攻击的风险 。” “能够使用 HTTP/2 协议进行通信的服务器或代理上的 Web 应用程序、服务和 API 可能容易受到攻击 。组织应验证其运行的任何支持 HTTP/2 的服务器均不易受到攻击,或应用 CVE-2023-44487 的供应商补丁来限制此攻击媒介的影响 。”
建站模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/549e599445.html
相关文章
采用零信任架构抵御勒索攻击的八个理由
人工智能勒索软件已经存在了几十年,但其流行程度直到最近两年才出现爆炸式增长。这些攻击由一些专门的攻击组织发起,并通过相互买卖专业的勒索工具和服务包,不断降低勒索攻击的准入门槛。在此背景下,勒索软件攻击已经成为 ...
【人工智能】
阅读更多2023 全年 macOS 恶意软件回顾
人工智能攻击者在 2023 年盯上了 macOS 平台,传统上公众认为 macOS 比其他平台更加安全,但其实苹果的操作系统也面临着各种网络攻击。分析人员整理了 2023 年最重要的 macOS 恶意软件,详 ...
【人工智能】
阅读更多基于异常的入侵检测方法,你学会了吗?
人工智能1.入侵检测系统分类入侵检测系统是监视和分析网络通信的系统,通过主动响应来识别异常行为。按照不同的划分标准,可以将入侵检测系统分为不同的类别,如图1所示。1.1 基于部署方式根据系统部署的位置不同,入 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 央广银河(金融增值与财富管理的领先机构)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要) b2b信息平台香港物理机云服务器亿华云企业服务器源码库网站建设