2200倍!新的SLP漏洞引发史上最大DoS放大攻击

admin 2023年4月27日20:53:15评论38 views字数 1004阅读3分20秒阅读模式
2200倍!新的SLP漏洞引发史上最大DoS放大攻击

关键词

数字风险保护


2200倍!新的SLP漏洞引发史上最大DoS放大攻击

服务定位协议(SLP)的被曝高严重性安全漏洞,该漏洞可被用作武器化,对目标发起体积性拒绝服务(DoS)攻击。

Bitsight和Curesec的研究人员Pedro Umbelino和Marco Lux在一份与《黑客新闻》分享的报告中说:攻击者利用这个漏洞可以发动大规模的拒绝服务(DoS)放大攻击,系数高达2200倍,有可能成为有史以来最大的放大攻击之一。

据称,该漏洞为CVE-2023-29552(CVSS评分:8.6),影响全球2000多家企业和54000多个通过互联网访问的SLP实体。

这其中包括VMWare ESXi管理程序、柯达打印机、Planex路由器、IBM集成管理模块(IMM)、SMC IPMI等其他665种产品。

易受攻击的SLP实体最多的前十个国家分别是美国、英国、日本、德国、加拿大、法国、意大利、巴西、荷兰和西班牙。

2200倍!新的SLP漏洞引发史上最大DoS放大攻击

SLP是一个服务发现协议,使计算机和其他设备能够在局域网中找到服务,如打印机、文件服务器和其他网络资源。

攻击者利用受CVE-2023-29552漏洞影响的SLP实体,发起放大攻击,用超大规模虚假流量攻击目标服务器。

要做到这一点,攻击者需要做的就是在UDP 427端口找到一个SLP服务器并注册 ,直到SLP拒绝更多的条目,然后以受害者的IP作为源地址反复对该服务发起请求。

这种攻击可以产生高达2200倍的放大系数,导致大规模的DoS攻击。为了减轻这种威胁,建议用户在直接连接到互联网的系统上禁用SLP,或者过滤UDP和TCP 427端口的流量。

研究人员表示:同样需要注意的是,实施强有力的认证和访问控制,只允许授权用户访问正确的网络资源,并对访问进行密切监控和审计。

网络安全公司Cloudflare在一份公告中说,预计基于SLP的DDoS攻击的普遍性将在未来几周内大幅上升,因为攻击者正在尝试新的DDoS放大载体。


   END  

阅读推荐

2200倍!新的SLP漏洞引发史上最大DoS放大攻击【安全圈】注意!黑客利用“明星塌房”大肆传播病毒

2200倍!新的SLP漏洞引发史上最大DoS放大攻击【安全圈】勒索软件盯上苹果,Mac不再是安全无虞的选择?

2200倍!新的SLP漏洞引发史上最大DoS放大攻击【安全圈】现已修复!阿里云SQL 数据库曝两个关键漏洞

2200倍!新的SLP漏洞引发史上最大DoS放大攻击【安全圈】全国首例:长沙一男子植入“戒酒芯片”,管用 5 个月

【安全

2200倍!新的SLP漏洞引发史上最大DoS放大攻击
2200倍!新的SLP漏洞引发史上最大DoS放大攻击

安全圈

2200倍!新的SLP漏洞引发史上最大DoS放大攻击

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

2200倍!新的SLP漏洞引发史上最大DoS放大攻击

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


2200倍!新的SLP漏洞引发史上最大DoS放大攻击

原文始发于微信公众号(安全圈):【安全圈】2200倍!新的SLP漏洞引发史上最大DoS放大攻击

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年4月27日20:53:15
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2200倍!新的SLP漏洞引发史上最大DoS放大攻击https://cn-sec.com/archives/1694377.html

发表评论

匿名网友 填写信息