IT之家 3 月 21 日消息,CISPA Helmholtz 信息安全中心的安全专家近日发布报告,称在用户数据报协议(UDP)中发现安全漏洞,追踪编号为 CVE-2024-2169,预估影响全球 30 万台联网主机及其网络。安全专家构建了名为“Loop DoS”的全新拒绝服务攻击,以应用层协议为目标,可将网络服务配对成一个无限的通信环路,从而产生大量流量。“Loop DoS”主要利用 UDP 协议中的漏洞,由于没有提供足够的数据包验证,因此非常容易实现 IP 欺骗。利用该漏洞的攻击者会创建一个自我持续机制,无限制地产生过大流量,且无法阻止,从而导致目标系统甚至整个网络出现拒绝服务(DoS)情况。Loop DoS 主要依赖 IP 欺骗,可由单台主机发送一条信息启动通信。卡内基梅隆 CERT 协调中心(CERT / CC)指出,攻击者利用该漏洞可能会导致三种结果:易受攻击的服务超负荷运行,导致服务不稳定或无法使用。对网络主干进行
UDP 协议被曝漏洞:可被利用发起拒绝服务攻击,预估影响全球 30 万台联网主机及其网络
2024-03-21 10:58:24来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 公安部:今年已侦办网络谣言类案件 2.7 万余起,依法查处造谣传谣网民 3.1 万余人2024-09-19 15:50:22
- 哈啰出行在陕西成立网络科技公司 注册资本100万美元2024-09-19 14:32:38
- 哈啰出行在昆明成立网络科技公司 注册资本1500万美元2024-09-14 14:34:45
- 喜马拉雅在深圳成立网络科技公司 注册资本3000万美元2024-09-14 15:26:11
- 爱立信携手全球多家电信运营商利用网络API重塑行业格局2024-09-14 11:04:00
- 111 名在缅北掸邦第四特区实施电信网络诈骗犯罪的嫌疑人被移交我方2024-09-13 17:59:52
- 叠纸在上海成立网络科技新公司 注册资本1000万2024-09-13 16:23:15
- Cloudera推出私有链路网络,实现安全、无互联网云连接2024-09-13 12:31:00
- 中国未成年人互联网运用报告 2024:过度依赖网络将弱化未成年人独立思考能力2024-09-12 20:25:07
- 宽带通被曝“网速升级”猫腻:承诺接入光纤网络实际未接,200 兆网速测速只有 20 兆2024-09-08 13:26:36
- 1任天堂 Switch 游戏《马力欧&路易吉 RPG 兄弟齐航!》今晚发售,429 港币
- 2阿里巴巴开源工具 EasyExcel 宣布逐步进入维护模式:不再主动新增功能
- 3Exynos 2500 芯片遇挑战,消息称三星 3nm 工艺良率低于 20%
- 4中国网络视听协会:今年微短剧市场规模有望首超内地电影票房
- 5小鹏汽车明年将扩大到 60 个国家和地区市场,目标成为面向全球的 AI 汽车公司
- 6多口插拔不断连:酷态科 10 号 CP 超级闪充块单体版 105 元新低
- 7安徽高新投先进材料投资基金登记成立 出资额3亿
- 8中兴 5G AI CPE G5 Pro 开启预售:2.5G 双网口、 WAN / LAN 自适应,1999 元
- 9全球最大、国内首制!我国万吨级纯电动高端智能海船开建:总功率 1900kW,最大航速 11.5 节
- 10卡内基梅隆大学研发出皮肤供电技术,可穿戴设备将无需电池