UDP协议有漏洞!能被用来造成“垃圾邮件”般的拒绝服务攻击。可能影响30万台连接网络的电脑。

2024-03-22 热点资讯 关注公众号

IT之家 3 月 21 日消息,CISPA Helmholtz 信息安全中心的安全专家近日发布报告,称在用户数据报协议(UDP)中发现安全漏洞,追踪编号为 CVE-2024-2169,预估影响全球 30 万台联网主机及其网络。

安全专家构建了名为“Loop DoS”的全新拒绝服务攻击,以应用层协议为目标,可将网络服务配对成一个无限的通信环路,从而产生大量流量。

“Loop DoS”主要利用 UDP 协议中的漏洞,由于没有提供足够的数据包验证,因此非常容易实现 IP 欺骗。

利用该漏洞的攻击者会创建一个自我持续机制,无限制地产生过大流量,且无法阻止,从而导致目标系统甚至整个网络出现拒绝服务(DoS)情况。

Loop DoS 主要依赖 IP 欺骗,可由单台主机发送一条信息启动通信。卡内基梅隆 CERT 协调中心(CERT / CC)指出,攻击者利用该漏洞可能会导致三种结果:

易受攻击的服务超负荷运行,导致服务不稳定或无法使用。

对网络主干进行 DoS 攻击,导致其他服务网络中断。

放大攻击,包括网络环路造成放大的 DOS 或 DDOS 攻击。

IT之家附上参考地址


根据网络安全专家的报告和安全专家构建的“Loop DoS”新拒绝服务攻击模型,我们可以看出此漏洞可能会影响全球超过30万台联网主机和他们的网络。然而,即使存在这样的漏洞,也并不能阻止攻击者通过物理控制IP欺骗实现攻击,进而引发DoS攻击。
因此,我们建议各国政府和组织应加大对网络安全技术的研究力度,及时修复漏洞。同时,也应加强对企业和个人的技术培训,提高他们识别和应对网络威胁的能力。此外,对于企业来说,还应该建立健全的安全管理制度,确保企业内部的信息安全,并定期进行安全审计和检查,防止类似事件的发生。对于个人而言,我们应该保护好自己的隐私信息,避免在公共场合透露过多个人信息。总的来说,只有大家共同努力,才能有效地预防和抵御网络攻击,保障网络的安全稳定。

上一篇:美考虑制裁与华为相关中国芯片公司 商务部:将视情采取必要措施维护中国企业合法权益
下一篇:欧盟将对苹果和谷歌是否遵守《数字市场法案》展开调查 两家公司或将面临巨额罚款
更多更酷的内容分享
猜你感兴趣
AI蠕虫现形记:疯狂繁殖,乱发垃圾邮件,还偷数据!

AI蠕虫现形记:疯狂繁殖,乱发垃圾邮件,还偷数据!

新型AI蠕虫病毒“Morris II”被研发,能在生成式人工智能服务间传播、窃取数据并发送垃圾邮件。该病毒利用生成式AI的漏洞,绕过ChatGPT和Gemini的保护。虽然尚未在实践中发现,但个人开发者、初创企业和科技公司应考虑此威胁。

热点资讯 03.03
谷歌Gmail误杀:Outlook被标记为垃圾邮件,你需要了解的真相

谷歌Gmail误杀:Outlook被标记为垃圾邮件,你需要了解的真相

谷歌启用新反垃圾邮件措施,针对非标准 Outlook.com 域名邮件;受影响用户可创建别名与 Gmail 邮箱联系以防御垃圾邮件。

热点资讯 04.06
数万台 D-Link NAS 设备遭受高危漏洞攻击,备受关注与担忧

数万台 D-Link NAS 设备遭受高危漏洞攻击,备受关注与担忧

D-Link NAS设备可能存在大量安全漏洞,其中一种名为CVE-2024-3273的命令注入漏洞可能被恶意利用,导致未经授权访问敏感信息、修改系统配置或拒绝服务等严重后果。因此,D-Link建议受影响的设备尽快升级到最新的软件版本并进行定期的安全扫描以确保设备的安全性。

热点资讯 04.09
免费BSD漏洞曝光:OpenSSH漏洞攻击者可通过远程获取root权限

免费BSD漏洞曝光:OpenSSH漏洞攻击者可通过远程获取root权限

一项严重漏洞在 FreeBSD 系统上被发现,可由未身份验证的攻击者获得 root 权限并执行远程代码。该漏洞已被识别为 CVE-2024-7589,并影响所有支持版本。问题与 FreeBSD 黑名单d 服务的集成有关,可由攻击者远程执行未经授权的代码。目前,该漏洞已发布修复补丁,建议用户尽快升级。

热点资讯 08.16
梦幻西游:150四蓝字扇子与120第一3伤害戒指,价值远超预期的32万交易揭示

梦幻西游:150四蓝字扇子与120第一3伤害戒指,价值远超预期的32万交易揭示

这位热爱游戏的老玩家在鉴定了一把蓝字扇子后被震惊,发现竟然有疾风荡魄、珍宝、绝杀和必中四种蓝字,对此感到十分兴奋。同时,他也发现了新出的80级超简易戒指具有双速度和敏攻双属性,并且其价格预计会受到市场需求的影响。中秋节当天,一位狗托玩家炸出了11技能的谛听,他立即通过传音方式表达了自己的快乐心情,并成功以32.5万的价格售出了该戒指。

热点资讯 09.19
感受新款iPhone 16系列与手表耳机的细微差别:手机真机与图片观感大不相同

感受新款iPhone 16系列与手表耳机的细微差别:手机真机与图片观感大不相同

样触发拍照模式。对于第三方品牌来说,虽然苹果在智能硬件市场一直具有强大的影响力,但是在智能设备的设计与创新方面却始终表现得相对较弱。此次发布的全系新产品中,消费者可以看到大量模仿自家产品的元素,这也是为何众多科技媒体都将此次发布会称为"战场上的传统秀"。 这次苹果发布会,无论是新品还是之前的老款产品,都被展示得各有特色,而且在很多细节之处都有着独特的设计感。比如iPhone 16系列的新配色方案,既没有了上一代的简洁清新,也没有牺牲细节美感,而是通过色彩的对比使得整体更加活泼明亮。而这些变化,在保证外观美观的同时,也为用户带来了更好的视觉体验。 此外,苹果的全新AR技术也在发布会上得到了深度展示。通过全新的眼镜式AR设备,用户可以在家中就能体验到前所未有的沉浸式体验。这种设备不仅能够提供丰富的视觉信息,还可以让用户参与到游戏或者娱乐活动中去,大大提升了用户的参与感和乐趣。 总的来说,苹果发布的新品及新技术都展现了其强大的创新能力,并且在细节之处充满了创新设计。这对于科技行业来说无疑是一个好消息,也是消费者期待已久的表现。

热点资讯 09.19
朝鲜农村出行需办理通行证: 健康的上网与信息交流方式探讨

朝鲜农村出行需办理通行证: 健康的上网与信息交流方式探讨

朝鲜农村与中国的惊人相似,农民出行需具备证明文件、通行证以及家庭口粮供应制度,其中粮食分配约为每日700克。农村串门还需携带口粮,以免对邻居造成不便;女性也有类似的工作量和待遇差异。朝鲜农村仍采用农业为主的生活方式,大部分时间由政府规划,并分配给农民。

热点资讯 09.19
吉利星愿启动预售,挑战友商市场地位

吉利星愿启动预售,挑战友商市场地位

吉利新推出的紧凑型纯电代步车星愿,外观圆润可爱,内饰精致科技感强。该车预计售价在7.88万至10.78万之间,提供高低功率两种电机供消费者选择。电池容量分别为30.12kWh和40.16kWh,最大续航里程分别为310km和410km。

热点资讯 09.19
成功转战LNG赛场!Yagao图受宠若惊,韩国队质疑替补选手人选

或者

‘LNG世界赛租借Yagao图’引发争议:韩国官方对替补选手不满

成功转战LNG赛场!Yagao图受宠若惊,韩国队质疑替补选手人选 或者 ‘LNG世界赛租借Yagao图’引发争议:韩国官方对替补选手不满

事件是因中单选手scout合同问题被限制出境,无法参加S14世界赛,无奈之下转向其他战队租借中单选手Yagao。此事引发了Lck玩家的不满,并称Lpl赛区在世界赛前轻松租借选手的规则违背公平竞争原则。拳头官方则指出在8月16日提交参赛名额后,允许队伍组建临时超级战队,违反规则。对此,有玩家调侃称其可能为要给scout办退役仪式做铺垫。

热点资讯 09.19
中国创造,全球首台人体哈勃望远镜成功制造

中国创造,全球首台人体哈勃望远镜成功制造

"人体哈勃望远镜"和"探索者"全身PET-CT是中国自主研发的世界首款全球顶尖的医疗设备,能实时动态监测药物在人体全身代谢分布,具备极高的灵敏度和快速扫描能力。中国高端医学影像设备已在国内外市场上占据主导地位,并走出国门,展现出中国高质量发展的优秀成绩。

热点资讯 09.19
斗罗大陆:第67集预告被大量用户质疑和怒斥,其中的关键内容为何被删除?

斗罗大陆:第67集预告被大量用户质疑和怒斥,其中的关键内容为何被删除?

斗罗大陆第二部第67集预告遭大量网友炮轰,原因是该预告中出现了张乐萱这个名字,引发了大量网友不满。其中一名大美女张乐萱在预告中并未出现,引起了很多网友不满。对于导演的行为,有人认为其不分主次,甚至将张乐萱这样重要的人物删掉。另一些人则认为,虽然新一代史莱克七怪即将重聚,但他们还未与寒若若、楚倾天等新人交手,因此期待他们的精彩表现。最后,导演选择了删掉新一代史莱克七怪首战,以避免了过于激烈的打斗场面。

热点资讯 09.18
中国在绿色能源领域已成为全球领导者

中国在绿色能源领域已成为全球领导者

长57%,而欧洲仅为11%,美国只有4%。 在这篇文章中,《纽约时报》专栏作家大卫·华莱士-威尔斯批评了美国企图通过推行一系列绿色科技关税来阻挡中国在绿色能源转型方面的努力,认为这标志着美国在全球绿色转型中全面失败。文章指出,尽管中国在过去几年取得了许多显著的绿色科技突破,但它与欧洲、日本等发达国家相比,仍处于领先地位。同时,大卫也警告说,如果不采取行动,未来的世界将变得越来越不利于环保和可持续发展。

热点资讯 09.18
传字节跳动拟在2026前量产两款自研AI芯片,将由台积电代工

传字节跳动拟在2026前量产两款自研AI芯片,将由台积电代工

字节跳动计划自研AI芯片,以便在中国AI聊天机器人市场领先竞争对手,同时节省数十亿美元的成本,降低成本并增强供应链的多元化和安全性。字节跳动此前与博通合作开发AI芯片,但由于需求太大,每个客户都想争取最多出货量,因此字节跳动最终决定自研AI芯片。

热点资讯 09.18
官员三天穿同一套衣服引发争议:有损公职形象?

同一件衣服三日穿出,官员形象何去何从?|新京报评论

官员三天穿同一套衣服引发争议:有损公职形象? 同一件衣服三日穿出,官员形象何去何从?|新京报评论

浙江省应急管理厅办公室副主任楼卿磊出镜直播期间着装不整洁被质疑有损形象。其本人表示是因为任务紧急而无法换衣服。评论应尊重公务员的工作态度和职责,避免以衣着和外貌来评价公务员形象。

热点资讯 09.18