Cloudflare遭受3.8Tbps DDos攻击,攻击源竟是...

admin 2024年10月4日23:47:57评论14 views字数 1089阅读3分37秒阅读模式

Cloudflare遭受3.8Tbps DDos攻击,攻击源竟是...

关键词

DDos

Cloudflare 发文称,其 DDoS 保护系统自 9 月初以来一直在抵御一个超大规模的 L3/4 DDoS 攻击。

Cloudflare遭受3.8Tbps DDos攻击,攻击源竟是...

此次攻击一直持续了一整个月,期间包括一百多次超大规模攻击,其中最大一次攻击达到 3.8Tbps,是已公开披过的最大规模的一次攻击。

Cloudflare遭受3.8Tbps DDos攻击,攻击源竟是...

▲ 持续 65 秒,每秒 3.8 Tbps 的 DDoS 攻击

Cloudflare遭受3.8Tbps DDos攻击,攻击源竟是...

▲ 持续 60 秒,每秒 21.4 亿个数据包的 DDoS 攻击
DDoS 攻击目的是拒绝合法用户访问服务,主要手段是耗尽提供服务所需资源,包括 CPU 资源和网络带宽。攻击者需获取或控制大量设备(僵尸网络)以生成攻击。
Cloudflare 表示,这些攻击主要利用固定端口上的 UDP,且源自全球各地,占比较大的数据来于越南、俄罗斯、巴西、西班牙和美国。
此次攻击活动针对的是金融服务、互联网和电信等行业的多个客户。此次攻击活动的目标是带宽饱和以及在线应用程序和设备的资源耗尽。高数据包速率攻击似乎源自多种类型的受感染设备,包括 MikroTik 设备、DVR 和 Web 服务器,这些设备协同工作,向目标发送大量流量。高比特率攻击似乎源自大量受感染的华硕家用路由器,可能是利用了 Censys 最近发现的 CVE 9.8(严重)漏洞。
具体漏洞信息:

今年6月7款华硕热门的消费级路由器被爆存在高危安全漏洞,这些漏洞允许未经认证的远程攻击者在受影响的设备上执行任意系统命令。最严重的漏洞被追踪为CVE-2024-3080,是一个认证绕过漏洞,可以让远程攻击者在无需认证的情况下登录设备。

Cloudflare遭受3.8Tbps DDos攻击,攻击源竟是...

根据中国台湾计算机紧急响应团队/协调中心(TWCERT/CC)的说法,这个漏洞的严重程度评分为9.8/10。

受影响的Asus路由器型号包括:
  • XT8
  • XT8_V2
  • RT-AX88U
  • RT-AX58U
  • RT-AX57
  • RT-AC86U
  • RT-AC68U
  • 漏洞影响:此漏洞使得未经身份验证的远程攻击者能够绕过身份验证并登录到设备。

  • 利用详细信息我们目前还不知道此漏洞的概念证明或利用。

  • 补丁可用性华硕已经发布了固件更新来解决此漏洞。强烈建议用户将其路由器更新到最新的可用固件版本

查考消息:

https://blog.cloudflare.com/how-cloudflare-auto-mitigated-world-record-3-8-tbps-ddos-attack/

https://censys.com/june-20-improper-authentication-vulnerability-in-asus-routers/

   END  

原文始发于微信公众号(安全圈):【安全圈】Cloudflare遭受3.8Tbps DDos攻击,攻击源竟是...

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月4日23:47:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Cloudflare遭受3.8Tbps DDos攻击,攻击源竟是...https://cn-sec.com/archives/3231033.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息