UDP 协议被曝漏洞:可被利用发起拒绝服务攻击,预估影响全球 30 万台联网主机及其网络

互联网资讯 互联网资讯 发布于 1个月前 4 浏览 0 回复

3 月 21 日消息,CISPA Helmholtz 信息安全中心的安全专家近日发布报告,称在用户数据报协议(UDP)中发现安全漏洞,追踪编号为 CVE-2024-2169,预估影响全球 30 万台联网主机及其网络。

安全专家构建了名为“Loop DoS”的全新拒绝服务攻击,以应用层协议为目标,可将网络服务配对成一个无限的通信环路,从而产生大量流量。

“Loop DoS”主要利用 UDP 协议中的漏洞,由于没有提供足够的数据包验证,因此非常容易实现 IP 欺骗。

利用该漏洞的攻击者会创建一个自我持续机制,无限制地产生过大流量,且无法阻止,从而导致目标系统甚至整个网络出现拒绝服务(DoS)情况。

Loop DoS 主要依赖 IP 欺骗,可由单台主机发送一条信息启动通信。卡内基梅隆 CERT 协调中心(CERT / CC)指出,攻击者利用该漏洞可能会导致三种结果:

  • 易受攻击的服务超负荷运行,导致服务不稳定或无法使用。

  • 对网络主干进行 DoS 攻击,导致其他服务网络中断。

  • 放大攻击,包括网络环路造成放大的 DOS 或 DDOS 攻击。

燃领网附上参考地址



同类文章推荐:

  • 苹果用户反馈设备突然退出 Apple ID 账号,被要求重置密码
  • 荣耀 Magic6 系列手机推送 MagicOS 8.0.0.130 版本更新,灵动胶囊功能可关闭
  • Ubuntu Linux 24.04 LTS 发行版现已开放下载
  • 大部分已修复,9 家厂商输入法被发现漏洞:影响 10 亿用户
  • 华为 Pocket 2 / Mate 60 系列等 11 款机型开放鸿蒙 HarmonyOS 4.2 正式版不限量升级
  • 谷歌 Chrome 浏览器弃用第三方 cookie 时间推迟至明年