Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Microsoft sunucuları, büyük DDoS saldırılarını körüklemeye yardımcı oluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Microsoft sunucuları, büyük DDoS saldırılarını körüklemeye yardımcı oluyor

Genelİşletim Sistemleri

Bu Microsoft sunucuları, büyük DDoS saldırılarını körüklemeye yardımcı oluyor

teknomers
Son güncelleme: 31 Ekim 2022 19:53
teknomers
Paylaş
Paylaş

12.000’den fazla kötü yapılandırılmış Microsoft sunucusunun, etkileyici bir şekilde dağıtılmış hizmet reddi (DDoS) yürütmek için kötüye kullanıldığı keşfedildi. (yeni sekmede açılır)) saldırır.

Black Lotus Labs’den siber güvenlik araştırmacıları, DDoS saldırılarının boyutunu büyütmek için birden fazla kötü amaçlı yazılım türü tarafından kullanılan, şirketin Active Directory hizmetlerini barındıran Microsoft etki alanı denetleyicilerini çalıştıran toplam 12.142 sunucuyu ortaya çıkardı.

Sunucular, Kuzey Amerika’daki dini kuruluşlardan Kuzey Afrika’daki ticari kuruluşlara kadar her türlü kuruluşa aittir.

Aylarca istismar edildi

Araştırmacılar, en güçlü olanlardan bazılarının önemsiz trafikte 10Gbps’yi aştığını ve 17Gbps’ye kadar ulaştığını söyledi. Ile konuşmak Ars Teknik Bir e-postada, Black Lotus Lab araştırmacısı Chad Davis, trafiğin daha az iyi hazırlanmış sunucuları “tek başına” DoS yapacak kadar güçlü olduğunu söyledi. “Teorik olarak, ahenk içinde çalışan yüz tanesi, saniyede bir Terabit saldırı trafiği oluşturabilir” dedi.

Araştırmacılar ayrıca, bu sunuculardan bazılarının aylarca kötüye kullanıldığını buldu. Kuzey Amerika’da keşfedilen biri, 18 ay boyunca 2Gbps’de zirveye ulaşan önemsiz trafik konserleri gönderiyordu.

Nasıl bu kadar yüksek çıktı üretebildiler? Amplifikatör veya reflektör olarak hizmet ederek. Güvenliği ihlal edilmiş sunucu uç noktalarını kullanmak yerine (yeni sekmede açılır) Önemsiz trafiği doğrudan hedeflere göndermek ve böylece tespit edilme riskini almak için, saldırganlar ilk olarak ağ isteklerini üçüncü taraflara gönderirdi. Bu üçüncü taraflar ağlarında, bu sunucuların olduğu gibi yanlış yapılandırılmışsa, istekler, bu üçüncü taraflardan geliyormuş gibi sahte olabilir. Sadece bu da değil, sunucular hedefteki verileri orijinal yükten binlerce kat daha büyük boyutlarda yansıtabilir.

Göre Ars Teknikdaha popüler yansıtıcılardan bazıları, açık DNS çözümleyicileri çalıştıran yanlış yapılandırılmış sunucular, ağ zaman protokolü, veritabanı önbelleğe alma için Memcached ve genellikle IoT cihazlarında bulunan WS-Discovery protokolüdür.

Daha yakın zamanlarda, tehdit aktörleri, yansıma saldırıları kaynağı olarak Bağlantısız Hafif Dizin Erişim Protokolü’nü (CLDAP) kullanmaya başladı. Microsoft’un Basit Dizin Erişim Protokolü’nün bir çeşidi olan CLDAP, Windows istemcilerinin kullanıcıların kimliğini doğrulamak için hizmetleri keşfedebilmesi için Kullanıcı Datagram Protokolü paketlerini kullanır. Görünüşe göre, tehdit aktörleri bu protokolü beş yıldır kullanıyor ve veri torrentlerini 70 kata kadar büyütüyor.

Raporun tamamı şu adreste bulunabilir: bu bağlantı (yeni sekmede açılır).

Aracılığıyla: Ars Teknik (yeni sekmede açılır)



işletim-sistemi-1

Toyota’nın övülen kalitesi başarısız oldu. Şirket, olası bir fren sistemi arızası nedeniyle yarım milyondan fazla aracını geri çağırıyor.
Avrupa Birliği, kripto para birimlerinin düzenlenmesi için düzenleyici çerçeve metni üzerinde anlaştı
Halo Infinite röportajı: Xbox Series X nişancı oyununun arkasındaki animasyon
Saldırı Yüzeyinizi Nasıl Yönetirsiniz?
Yeni Apex Legends Yaması “Kazanmak İçin Öde” Düz Çizgi Görünümünü Değiştiriyor
ETİKETLENDİ:#microsoftbüyükDDoSkörüklemeyeOluyorSaldırılarınıSunucularıyardımcı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AT&T, tatil için tam zamanında, çocuklar için ilk tabletini bu Cuma günü piyasaya sürecek
Sonraki Makale Tesla Otopilot nasıl kullanılır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?