Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DdoS: bir kusur, bir rekor amplifikasyon faktörüne izin verir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DdoS: bir kusur, bir rekor amplifikasyon faktörüne izin verir

Genel

DdoS: bir kusur, bir rekor amplifikasyon faktörüne izin verir

teknomers
Son güncelleme: 9 Mart 2022 14:41
teknomers
Paylaş
Paylaş


Akamai, Cloudflare, Lumen Black Lotus Labs, Mitel, Netscour, Team Cymru, Telus ve The Shadowserver Foundation’dan güvenlik araştırmacıları, tek bir paketten başlatılabilen 4 milyardan bire yükseltme oranlarına sahip hizmet reddi saldırılarını ortaya çıkardı.

Kod adı CVE-2022-26143 olan kusur, İnternet’e PBX ağ geçitleri görevi gören ve internette ifşa edilmemesi gereken bir test moduna sahip, yanlış yapılandırılmış yaklaşık 2.600 Mitel MiCollab ve MiVoice Business Express sisteminde bulunuyor.

“Bu test modu, tek bir sahte kötü amaçlı paket kullanılarak 14 saate kadar süren sürekli bir DDoS saldırısı başlatmak için kötüye kullanılabilir ve bu da 4,294,967,296:1 rekor paket yükseltme oranıyla sonuçlanır”, diye açıklıyor. Blog yazısı Bilgisayar güvenliğine adanmış kar amacı gütmeyen bir kuruluş olan Shadowserver Foundation’ın.

“Tek bir ilk paketi kullanan bu saldırıların, ağ operatörünün saldırının kaynağını izlemesini engelleme etkisine sahip olduğuna dikkat edilmelidir. UDP yansıma/güçlendirme türündeki diğer DDoS saldırı vektörlerine kıyasla saldırının kaynağını izlemek zor ”

Mitel sistemlerindeki bir sürücü, durum güncelleme paketlerini stres testi yapan bir komut içerir. Bu sürücü teorik olarak 14 saat boyunca maksimum olası 1,184 bayt boyutunda 4,294,967,294 paket üretebilir.

“Bu, tümü yalnızca 1119 bayt uzunluğundaki tek bir başlatıcı paketinden kaynaklanan tek bir yansıtıcı/yükselticiden 393 Mb/sn’nin hemen altında bir saldırı trafiği trafiği üretecektir. “, diyor blog.

“Sonuç, tek bir paket tarafından tetiklenen yüzde 220 milyarlık bir çarpan olan 2.200.288.816:1’lik neredeyse hayal edilemez bir amplifikasyon oranıdır.”

Neyse ki, Mitel sisteminin bir seferde yalnızca bir komutu işleyebildiği ortaya çıktı, bu nedenle blog, DDoS için bir sistem kullanılıyorsa, gerçek kullanıcıların neden kullanılamadığını ve giden bağlantının neden doymuş olduğunu merak edebilir, diyor blog.

Mitel kullanıcıları, sistemleri güncellemeye ek olarak, standart ağ savunma araçlarıyla 10074 numaralı UDP bağlantı noktasındaki uygunsuz gelen trafiği algılayabilir ve engelleyebilir.

İstismarı kullanan ilk saldırılar 18 Şubat’ta başladı ve öncelikle 80 ve 443 numaralı bağlantı noktalarını etkiledi ve ISP’leri, finans kurumlarını ve lojistik şirketlerini hedef aldı.


Kaynak: “ZDNet.com”



genel-15

Chromebook sahipleri çok aranan bir özelliğe sahip oluyor: dizüstü bilgisayarları için en iyi uygulamaların tümünü bulabileceğiniz merkezi bir merkez
Slay the Spire roguelike, tam Steam Deck desteği ekler
Siber saldırılar: Bir grup fidye yazılımı yanlış hedefi seçerdi
Apple, Üretken Yapay Zeka Eğitimi İçin Gelecek Yıl Nvidia HGX H100 8-GPU ile Donatılmış Yapay Zeka Sunucularına 4,75 Milyar Dolar Harcamayı Planlıyor
Rusya’da resmi olarak satılmayan otomobiller Moskova Otomobil Fuarı’nda gösterilecek
ETİKETLENDİ:amplifikasyonBirDDoSFaktörüneİzinKusurrekorverir
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güney Kore’den sonra Hindistan’ın da daha adil uygulama ekonomisi sağlamak için yasalara ihtiyacı var: ADIF
Sonraki Makale Dune 2: Florence Pugh, Prenses Irulan Corrino olarak kadroya katılmak için görüşmelerde bulunuyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?