您现在的位置是:物联网 >>正文
2200倍!新的SLP漏洞引发史上最大DoS放大攻击
物联网7463人已围观
简介服务定位协议SLP)被曝高严重性安全漏洞,该漏洞可被用作武器化,对目标发起体积性拒绝服务DoS)攻击。Bitsight和Curesec的研究人员Pedro Umbelino和Marco Lux在一份与 ...
服务定位协议(SLP)被曝高严重性安全漏洞,倍新该漏洞可被用作武器化,大攻对目标发起体积性拒绝服务(DoS)攻击 。漏洞
Bitsight和Curesec的史上研究人员Pedro Umbelino和Marco Lux在一份与《黑客新闻》分享的报告中说 :攻击者利用这个漏洞可以发动大规模的拒绝服务(DoS)放大攻击 ,系数高达2200倍,倍新有可能成为有史以来最大的大攻放大攻击之一 。

据称 ,漏洞该漏洞为CVE-2023-29552(CVSS评分:8.6) ,史上影响全球2000多家企业和54000多个通过互联网访问的亿华云倍新SLP实体。
这其中包括VMWare ESXi管理程序、大攻柯达打印机 、漏洞Planex路由器 、史上IBM集成管理模块(IMM) 、倍新SMC IPMI等其他665种产品。大攻
易受攻击的漏洞SLP实体最多的前十个国家分别是美国 、英国、日本、源码库德国、加拿大 、法国 、意大利、巴西 、荷兰和西班牙 。
SLP是一个服务发现协议,使计算机和其他设备能够在局域网中找到服务 ,如打印机、文件服务器和其他网络资源 。
攻击者利用受CVE-2023-29552漏洞影响的香港云服务器SLP实体 ,发起放大攻击,用超大规模虚假流量攻击目标服务器。
要做到这一点,攻击者需要做的就是在UDP 427端口找到一个SLP服务器并注册 ,直到SLP拒绝更多的条目,然后以受害者的IP作为源地址反复对该服务发起请求 。
这种攻击可以产生高达2200倍的模板下载放大系数 ,导致大规模的DoS攻击。为了减轻这种威胁,建议用户在直接连接到互联网的系统上禁用SLP,或者过滤UDP和TCP 427端口的流量 。
研究人员表示 :同样需要注意的是,实施强有力的云计算认证和访问控制,只允许授权用户访问正确的网络资源 ,并对访问进行密切监控和审计。
网络安全公司Cloudflare在一份公告中说 ,预计基于SLP的DDoS攻击的普遍性将在未来几周内大幅上升,因为攻击者正在尝试新的DDoS放大载体。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/630c699363.html
相关文章
Check Point 报告显示: 全球网络攻击激增42%,勒索软件成为头号威胁
物联网2022 年 8 月,网络安全解决方案提供商 Check Point® 软件技术有限公司纳斯达克股票代码:CHKP)的威胁情报部门发布其《网络攻击趋势:2022 年年中报告》,揭示了错综复杂的网络攻击 ...
【物联网】
阅读更多网络安全知识:蓝牙安全
物联网主要的两个蓝牙无线电版本是:蓝牙基本速率/增强数据速率 (BR/EDR),也称为蓝牙经典蓝牙低功耗 (BLE),也称为蓝牙智能,是2010年作为蓝牙4.0的一部分引入的轻量级子集Bluetooth C ...
【物联网】
阅读更多物联网技术如何让智能建筑数据更安全
物联网近年来,智能建筑的数量有所增加。虽然它有很多优点,但也存在数据安全方面的问题。一种解决方案是智能建筑的物联网技术,它可以消除数据漏洞,同时提供许多好处。智能建筑和物联网技术智能建筑有了前所未有的发展。 ...
【物联网】
阅读更多