Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni ‘Loop DoS’ Saldırısı Yüz Binlerce Sistemi Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni ‘Loop DoS’ Saldırısı Yüz Binlerce Sistemi Etkiliyor

GenelSiber Güvenlik

Yeni ‘Loop DoS’ Saldırısı Yüz Binlerce Sistemi Etkiliyor

teknomers
Son güncelleme: 20 Mart 2024 21:44
teknomers
Paylaş
Paylaş


20 Mart 2024Haber odasıDoS Saldırısı / Ağ Güvenliği

Yeni bir hizmet reddi (DoS) saldırı vektörünün, Kullanıcı Datagram Protokolü’nü (UDP) temel alan uygulama katmanı protokollerini hedef alarak yüz binlerce ana bilgisayarı büyük olasılıkla riske attığı bulunmuştur.

İsminde Döngü DoS saldırıları, yaklaşmak CISPA Helmholtz-Bilgi Güvenliği Merkezi’nden araştırmacılar, çiftlerin “bu protokollerin sunucularının birbirleriyle süresiz olarak iletişim kuracak şekilde” olduğunu söyledi.

UDP, tasarımı gereği, kaynak IP adreslerini doğrulamayan, IP sahtekarlığına karşı duyarlı hale getiren bağlantısız bir protokoldür.

Bu nedenle, saldırganlar kurbanın IP adresini içerecek şekilde birkaç UDP paketi oluşturduğunda, hedef sunucu (tehdit aktörünün aksine) kurbana yanıt vererek yansıtılmış bir hizmet reddi (DoS) saldırısı oluşturur.

Son çalışma, UDP protokolünün DNS, NTP, TFTP, Aktif Kullanıcılar, Gündüz, Echo, Chargen, QOTD ve Time gibi belirli uygulamalarının, kendi kendini sürdüren bir saldırı döngüsü oluşturmak için silah haline getirilebileceğini buldu.

Araştırmacılar, “İki ağ hizmetini, birbirlerinin mesajlarına süresiz olarak yanıt vermeye devam edecek şekilde eşleştiriyor.” söz konusu. “Bunu yaparken, ilgili sistemler veya ağlar için hizmet reddiyle sonuçlanan büyük miktarda trafik yaratıyorlar. Bir tetikleyici enjekte edildiğinde ve döngü harekete geçtiğinde, saldırganlar bile saldırıyı durduramaz.”

Basitçe söylemek gerekirse, protokolün savunmasız bir sürümünü çalıştıran iki uygulama sunucusu göz önüne alındığında, bir tehdit aktörü, ikinci sunucunun adresini taklit ederek birinci sunucuyla iletişimi başlatabilir ve birinci sunucunun kurbana (yani ikinci sunucuya) yanıt vermesine neden olabilir. bir hata mesajıyla.

Kurban da benzer davranışlar sergileyecek, ilk sunucuya başka bir hata mesajı gönderecek, birbirlerinin kaynaklarını etkili bir şekilde tüketecek ve hizmetlerden herhangi birinin yanıt vermemesine neden olacaktır.

Yepeng Pan ve Christian Rossow, “Girişteki bir hata, çıkışta bir hata yaratırsa ve ikinci bir sistem de aynı şekilde davranırsa, bu iki sistem süresiz olarak ileri geri hata mesajları göndermeye devam edecektir.” dedi.

CISPA, tahminen 300.000 ana bilgisayarın ve ağlarının Loop DoS saldırıları gerçekleştirmek için kötüye kullanılabileceğini söyledi.

Şu anda saldırının vahşi doğada silah olarak kullanıldığına dair bir kanıt bulunmamakla birlikte, araştırmacılar istismarın önemsiz olduğu ve birden fazla ürün Broadcom, Cisco, Honeywell, Microsoft, MikroTik ve Zyxel’den etkilenenler.

Araştırmacılar, “Saldırganların döngüleri tetiklemek için kimlik sahtekarlığı yapabilen tek bir ana bilgisayara ihtiyacı var” dedi. “Bu nedenle, sahte trafiği filtrelemek için BCP38 gibi girişimleri sürdürmek önemlidir.”



siber-2

2022’de çocuklar için en iyi iPad’ler
Gerçekten kendi kendini boşaltan bir robot süpürge satın almanız gerekiyor mu?
Arcade1Up’dan Hızlı ve Öfkeli Deluxe Arcade Oyunu Geliyor
Madden 23 – Carolina Panthers Kadrosu ve Puanları
Webb Teleskobu “Tuğla”nın Gizemli Sırlarını Ortaya Çıkarıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBinlerceDoSEtkiliyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriLoopNasıl heklenirsaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemiveri ihlaliyazılım güvenlik açığıYeniyüz
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale HMD, İkonik Özellikli Telefonun Geri Dönüşünü Anlatıyor, Nokia 3210’un Yeniden Yapımı Olabilir
Sonraki Makale AB, Meta’nın gizlilik ücretinin yasallığı konusunda şüphelerinin sinyalini verdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?