Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Microsoft sunucuları, büyük DDoS saldırılarını körüklemeye yardımcı oluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Microsoft sunucuları, büyük DDoS saldırılarını körüklemeye yardımcı oluyor

Genelİşletim Sistemleri

Bu Microsoft sunucuları, büyük DDoS saldırılarını körüklemeye yardımcı oluyor

teknomers
Son güncelleme: 31 Ekim 2022 19:53
teknomers
Paylaş
Paylaş

12.000’den fazla kötü yapılandırılmış Microsoft sunucusunun, etkileyici bir şekilde dağıtılmış hizmet reddi (DDoS) yürütmek için kötüye kullanıldığı keşfedildi. (yeni sekmede açılır)) saldırır.

Black Lotus Labs’den siber güvenlik araştırmacıları, DDoS saldırılarının boyutunu büyütmek için birden fazla kötü amaçlı yazılım türü tarafından kullanılan, şirketin Active Directory hizmetlerini barındıran Microsoft etki alanı denetleyicilerini çalıştıran toplam 12.142 sunucuyu ortaya çıkardı.

Sunucular, Kuzey Amerika’daki dini kuruluşlardan Kuzey Afrika’daki ticari kuruluşlara kadar her türlü kuruluşa aittir.

Aylarca istismar edildi

Araştırmacılar, en güçlü olanlardan bazılarının önemsiz trafikte 10Gbps’yi aştığını ve 17Gbps’ye kadar ulaştığını söyledi. Ile konuşmak Ars Teknik Bir e-postada, Black Lotus Lab araştırmacısı Chad Davis, trafiğin daha az iyi hazırlanmış sunucuları “tek başına” DoS yapacak kadar güçlü olduğunu söyledi. “Teorik olarak, ahenk içinde çalışan yüz tanesi, saniyede bir Terabit saldırı trafiği oluşturabilir” dedi.

Araştırmacılar ayrıca, bu sunuculardan bazılarının aylarca kötüye kullanıldığını buldu. Kuzey Amerika’da keşfedilen biri, 18 ay boyunca 2Gbps’de zirveye ulaşan önemsiz trafik konserleri gönderiyordu.

Nasıl bu kadar yüksek çıktı üretebildiler? Amplifikatör veya reflektör olarak hizmet ederek. Güvenliği ihlal edilmiş sunucu uç noktalarını kullanmak yerine (yeni sekmede açılır) Önemsiz trafiği doğrudan hedeflere göndermek ve böylece tespit edilme riskini almak için, saldırganlar ilk olarak ağ isteklerini üçüncü taraflara gönderirdi. Bu üçüncü taraflar ağlarında, bu sunucuların olduğu gibi yanlış yapılandırılmışsa, istekler, bu üçüncü taraflardan geliyormuş gibi sahte olabilir. Sadece bu da değil, sunucular hedefteki verileri orijinal yükten binlerce kat daha büyük boyutlarda yansıtabilir.

Göre Ars Teknikdaha popüler yansıtıcılardan bazıları, açık DNS çözümleyicileri çalıştıran yanlış yapılandırılmış sunucular, ağ zaman protokolü, veritabanı önbelleğe alma için Memcached ve genellikle IoT cihazlarında bulunan WS-Discovery protokolüdür.

Daha yakın zamanlarda, tehdit aktörleri, yansıma saldırıları kaynağı olarak Bağlantısız Hafif Dizin Erişim Protokolü’nü (CLDAP) kullanmaya başladı. Microsoft’un Basit Dizin Erişim Protokolü’nün bir çeşidi olan CLDAP, Windows istemcilerinin kullanıcıların kimliğini doğrulamak için hizmetleri keşfedebilmesi için Kullanıcı Datagram Protokolü paketlerini kullanır. Görünüşe göre, tehdit aktörleri bu protokolü beş yıldır kullanıyor ve veri torrentlerini 70 kata kadar büyütüyor.

Raporun tamamı şu adreste bulunabilir: bu bağlantı (yeni sekmede açılır).

Aracılığıyla: Ars Teknik (yeni sekmede açılır)



işletim-sistemi-1

Xiaomi 12S Ultra gizli silahı: akıllı telefonun etkinleştirilmemiş bir görüntü işlemcisi var
sonunda sma’nın lanetinden kurtulur…
Twitter/X: Musk en büyük sağcı komplo delisini geri getiriyor
Huawei’nin Android içermeyen HarmonyOS NEXT’i burada
Derinlemesine İncelemeci Tablolarına Göre A18 Pro Artık Hem CPU hem de GPU Sıralamasında En Hızlı Mobil Yonga Seti; Apple M4 ve M2’nin Hemen Arkasındaki Yollar
ETİKETLENDİ:#microsoftbüyükDDoSkörüklemeyeOluyorSaldırılarınıSunucularıyardımcı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AT&T, tatil için tam zamanında, çocuklar için ilk tabletini bu Cuma günü piyasaya sürecek
Sonraki Makale Tesla Otopilot nasıl kullanılır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?