超过70000个Memcached服务器仍然容易受到远程黑客攻击

VSole2022-08-29 12:00:00

去年年底,思科的Talos intelligence and research group在Memcached中发现了三个关键的远程代码执行(RCE)漏洞,将Facebook、Twitter、YouTube、Reddit等主要网站暴露给黑客。

Memcached是一种流行的开源、易于部署的分布式缓存系统,它允许将对象存储在内存中。

Memcached应用程序旨在加速动态web应用程序(例如基于php的网站)通过减少对数据库的压力,帮助管理员提高性能和扩展web应用程序。

Memcached开发人员发布了三个关键RCE漏洞(CVE-2016-8704、CVE-2016-8705和CVE-2016-8706)的修补程序已经将近八个月了,但运行Memcached应用程序的数万台服务器仍然容易受到攻击,攻击者可以远程窃取敏感数据。

Talos的研究人员在两个不同的场合进行了互联网扫描,一次是在2月底,另一次是在7月,以查明有多少服务器仍在运行易受攻击的Memcached应用程序版本。

结果令人惊讶。

2月份扫描结果:

  • 在互联网上公开的服务器总数:107,786
  • 服务器仍然易受攻击:85,121
  • 服务器仍然易受攻击,但需要身份验证,23,707

服务器最脆弱的前5个国家是美国,其次是中国、英国、法国和德国。

7月份扫描结果:

  • 在互联网上公开的服务器总数,106,001
  • 服务器仍然易受攻击,73,403
  • 服务器仍然易受攻击,但需要身份验证,18,012

在比较了两次互联网扫描的结果后,研究人员了解到,在2月份的扫描中发现有漏洞的服务器中,只有2958台在7月份的扫描之前得到了修补,而其余的服务器仍然容易受到远程黑客攻击。

数据泄露:赎金威胁

组织对及时应用补丁的无知令人担忧,因为Talos研究人员警告说,这些易受攻击的Memcached安装可能很容易成为勒索软件攻击的目标,类似于12月底袭击MongoDB数据库的攻击。

虽然与MongoDB不同,Memcached不是一个数据库,但它仍然可能包含敏感信息,服务可用性的中断肯定会导致依赖服务的进一步中断"

Memcached的缺陷可能会让黑客用恶意内容替换缓存内容,从而破坏网站、提供钓鱼页面、勒索威胁,以及劫持受害者机器的恶意链接,从而使数亿在线用户面临风险。

研究人员得出结论:“随着最近大量蠕虫攻击利用漏洞,这应该是世界各地管理员的一个危险信号。“如果不加以解决,这些漏洞可能会影响全球组织,并严重影响业务。强烈建议立即修补这些系统,以帮助减轻组织面临的风险”。

建议客户和组织尽快将该补丁应用于“受信任”环境中的Memcached部署,因为具有现有访问权限的攻击者可能会以易受攻击的服务器为目标,在这些网络中横向移动。

黑客memcached
本作品采用《CC 协议》,转载必须注明作者和本文链接
昨日(3 月 1 日)凌晨 1 点 15 分,知名代码托管网站 GitHub 遭遇了有史以来最严重的 DDoS 网络攻击,峰值流量达到了前所未有的 1.35Tbps。消息一出,全世界的程序员立马炸了锅,知道我们这里有多少牛人么,连我们都敢黑?!
Memcached是一种流行的开源、易于部署的分布式缓存系统,它允许将对象存储在内存中。Talos的研究人员在两个不同的场合进行了互联网扫描,一次是在2月底,另一次是在7月,以查明有多少服务器仍在运行易受攻击的Memcached应用程序版本。
DDoS分布式拒绝服务攻击一直是黑客们钟爱的武器,因为简单粗暴没什么技术手段含量,但是又收效显著。中招的目标如果没有防护措施或反应不及,通常就这样在四面八发涌来的访问请求下瘫痪了。 就在3月1日,DDoS攻击在途径上又发生了一次“升级”,制造了史上流量规模最大的DDoS攻击,受害者是知名的开发者社区Github。
近日,利用memcached服务器实施反射DDOS攻击的事件呈大幅上升趋势。针对这一情况,CNCERT第一时间开展跟踪分析,监测发现memcached反射攻击自2月21日开始在我国境内活跃,3月1日的攻击流量已超过传统反射攻击SSDP和NTP的攻击流量,3月1日凌晨2点30分左右峰值流量高达1.94Tbps。随着memcached反射攻击方式被黑客了解和掌握,预测近期将出现更多该类攻击事件。现将有
在过去的一周里,互联网上发生了两起最大的DDoS(分布式拒绝服务)攻击,在针对Github的T比特级DDoS攻击后,一场攻击流量高达1.7Tbps的DDoS攻击再次刷新了记录。由于这两次DDoS攻击利用了不安全的memcached服务器发起反射攻击,让恶意流量的攻击效果被显著放大。
接近1400万基于Linux的系统直接暴露在互联网上,成为大量现实世界攻击借以牟利的目标,造成这些系统上遍布恶意Web shell、加密货币挖矿机、勒索软件和其他木马。该公司检测到针对Linux云环境的近1500万起恶意软件事件,发现加密货币挖矿机和勒索软件占据了所有恶意软件的54%,Web shell的份额是29%。
本报告为2021年第2季度的DDoS攻击资源分析报告。围绕互联网环境威胁治理问题,基于CNCERT监测的DDoS攻击事件数据进行抽样分析,重点对“DDoS攻击是从哪些网络资源上发起的”这个问题进行分析...
一款src捡洞扫描器
2022-07-19 23:14:00
一款src捡洞扫描器,因没时间挖src,毕竟挖src是个费时费力的活,自19年8月起入坑至今,依靠 BBScan 扫描出的信息和漏洞,利用业余时间从扫描报告中的资产捡洞和找洞,已经3次jd月度前十。萌发出自己写扫描器挖洞的念头,自动挖一些简单漏洞,赚点零花钱,同时提升一下开发能力,毕竟搞安全的不能不懂开发。
VSole
网络安全专家