Linux 内核曝 TCP 漏洞,极小流量就可以 DoS 瘫痪设备

VSole2018-08-14 20:11:50

卡内基梅隆大学的 CERT/CC 发出警告,称 Linux 内核 4.9 及更高版本中有一个 TCP 漏洞,该漏洞可使攻击者通过极小流量对系统发动 DoS (Denial-of-Service,拒绝服务)攻击。 该漏洞是由诺基亚贝尔实验室支持的芬兰阿尔托大学网络部门的 Juha-Matti Tilli 发现的,目前已经被编号为 CNNVD-201808-175(CVE-2018-5390),并且被 Red Hat 称为“SegmentSmack”。 CERT/CC 指出,由于漏洞,新版本 Linux 内核可能被迫对每个传入的数据包进行非常消耗资源的 tcp_collapse_ofo_queue()和 tcp_prune_ofo_queue()调用,这会导致受影响的系统上 CPU 变得饱和,从而产生 DoS 条件。 远程攻击者可以以相对较小的传入网络流量带宽通过在正在进行的 TCP 会话中发送特别修改的数据包来导致 DoS。“在最糟糕的情况下,攻击者可以仅使用小于 2kpps (每秒 2000 个数据包)的攻击流量让被害主机瘫痪”,Red Hat 解释到:“四个流的攻击结果可能看起来像是四核 CPU 完全饱和,并且网络数据包处理被延迟。” CERT/CC 列出了许多可能受到影响的网络设备供应商、PC 和服务器制造商、移动供应商和操作系统制造商,鉴于 Linux 的广泛使用,该漏洞的影响范围很大,包括从亚马逊和 Apple 到 Ubuntu 和 ZyXEL 的每个供应商。目前已确认受影响的 Red Hat 系统包括 RHEL 6 和 7、RHEL 7 for Real Time、RHEL 7 for ARM64、RHEL 7 for IBM POWER 和 RHEL Atomic Host。 来源:知道创宇

dos攻击dos
本作品采用《CC 协议》,转载必须注明作者和本文链接
本主题研究DDoS和CC的实现原理以及其具体的实现方法,并对如何检测和防护进行说明。文章一共分为(上)(中)(下)三篇。 1、DDoS 基本原理 DDoS(DDoS:Distributed Denial of Service)分布式拒绝服务攻击,就是让多台计算机联合起来对目标发动拒绝服务攻击。 那么什么又是拒绝服务攻击DoS)呢?拒绝服务攻击即是攻击者想办法让目标机器停止提供服务的攻击。比如
DDOS简介DDOS又称为分布式拒绝服务,全称是Distributed Denial of Service。DDOS本是利用合理的请求造成资源过载,导致服务不可用,从而造成服务器拒绝正常流量服务。拒绝服务攻击处理流程现象分析:根据发现的现象、网络设备和服务的情况初步判断是否存在拒绝服务攻击
无线网络应用已经无所不在,企业组织是时候重视无线网络的应用安全了!
目前,云原生场景下,攻击者的主要动机是劫持资源进行挖矿和DoS攻击。由于这种攻击行为会导致性能下降,MITRE ATT&CK框架将其定义为资源劫持。此外,攻击者还会利用受信的基础镜像。这种攻击手法复杂程度最高。使用官方镜像提高了攻击按计划执行的可能性,因为大多数情况下,这些镜像是预先批准可以使用的。
近日,F-Secure的资深数据科学家介绍了对抗电子商务网站的欺诈检测算法。
对于各类数字化应用系统而言,都需要依靠访问权限来限制用户和设备对系统进行设置和应用。因此,访问权限是一个非常重要的安全特性,它们决定了用户可以与应用系统及其相关资源进行交互的程度。而那些具有广泛系统控制能力的管理员账号或根权限账号,则被称为特权访问账号。随着网络威胁态势的不断发展,企业的特权账号正在成为攻击者的重点攻击目标。
交叉路口事故是车辆碰撞的第二大原因,仅次于追尾事故。错误识别的后果是严重的:将红灯识别为绿灯可能会导致交叉路口碰撞;将绿灯识别为红灯可能会强制停车并堵塞交通。在实际环境中进行了实验,并在连续帧中展示了对 40 多米外移动车辆的成功攻击。建议重新设计滚动快门以减轻威胁。否则,灯的状态将设置为黑色,表示状态不确定。未能相应停车可能会导致交叉路口事故。
OWASP API安全 TOP10
2023-05-08 10:45:50
同时,API的广泛应用也为运维可见性、安全性提出了新的挑战。OWASP为强调API安全的重要性,在2019年首次提出了API Security Top 10。该更新内容进一步强调了API攻击场景与Web攻击的差异化,突出API权限管理、资产管理、业务风控及供应链问题。
网络攻击可能会造成重大损失,从而导致停机时间延长和经济损失。但最严重的风险之一是损害员工和居住者的数据。这使得有问题的系统无法处理信息和完成请求,从而有效地使系统瘫痪。虽然阻碍运营和索要赎金可能对企业造成巨大打击,但泄露的个人数据可能更具破坏性。此外,失去信任会对企业的业务产生深远影响。
VSole
网络安全专家