Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Vulnerabilidad de día cero de reinicio rápido HTTP/2 explotada para lanzar ataques DDoS récord
  • Tecnología

Vulnerabilidad de día cero de reinicio rápido HTTP/2 explotada para lanzar ataques DDoS récord

teknomers 10 de Ekim de 2023 (Last updated: 10 de Ekim de 2023) 4 minutes read
Vulnerabilidad de día cero de reinicio rápido HTTP/2 explotada para


10 de octubre de 2023Sala de redacciónSeguridad/vulnerabilidad del servidor

Amazon Web Services (AWS), Cloudflare y Google dijeron el martes que tomaron medidas para mitigar los ataques récord de denegación de servicio distribuido (DDoS) que se basaban en una técnica novedosa llamada HTTP/2 Rapid Reset.

El ataques de capa 7 Se detectaron a finales de agosto de 2023, dijeron las empresas en una divulgación coordinada. La susceptibilidad acumulada a este ataque se está rastreando como CVE-2023-44487y tiene una puntuación CVSS de 7,5 sobre un máximo de 10.

Si bien los ataques dirigidos a la infraestructura de la nube de Google alcanzaron su punto máximo en 398 millones de solicitudes por segundo (RPS), las dirigidas a AWS y Cloudflare superaron un volumen de 155 millones y 201 millones de solicitudes por segundo (RPS), respectivamente.

HTTP/2 Rapid Reset se refiere a una falla de día cero en el protocolo HTTP/2 que puede explotarse para llevar a cabo ataques DDoS. Una característica importante de HTTP/2 es la multiplexación de solicitudes a través de una única conexión TCP, que se manifiesta en forma de flujos simultáneos.

La seguridad cibernética

Es más, un cliente que quiera cancelar una solicitud puede emitir un Cuadro RST_STREAM para detener el intercambio de datos. El ataque Rapid Reset aprovecha este método para enviar y cancelar solicitudes en rápida sucesión, evitando así el flujo máximo concurrente del servidor y sobrecargando el servidor sin alcanzar su umbral configurado.

“Los ataques de reinicio rápido HTTP/2 consisten en múltiples conexiones HTTP/2 con solicitudes y reinicios en rápida sucesión”, Mark Ryland y Tom Scholl en AWS dicho.

“Por ejemplo, un serie de solicitudes para múltiples transmisiones se transmitirá seguido de un reinicio para cada una de esas solicitudes. El sistema objetivo analizará y actuará sobre cada solicitud, generando registros para una solicitud que luego un cliente restablece o cancela”.

Esta capacidad de restablecer transmisiones inmediatamente permite que cada conexión tenga una cantidad indefinida de solicitudes en curso, lo que permite a un actor de amenazas emitir una avalancha de solicitudes HTTP/2 que pueden abrumar la capacidad de un sitio web objetivo para responder a nuevas solicitudes entrantes, tomándolas de manera efectiva. abajo.

Vulnerabilidad de día cero de reinicio rápido HTTP/2

Dicho de otra manera, al iniciar cientos de miles de transmisiones HTTP/2 y cancelarlas rápidamente a escala a través de una conexión establecida, los actores de amenazas pueden saturar los sitios web y dejarlos fuera de línea. Otro aspecto crucial es que estos ataques se pueden llevar a cabo utilizando una botnet de tamaño modesto, unas 20.000 máquinas, según lo observado por Cloudflare.

“Este día cero proporcionó a los actores de amenazas una nueva herramienta crítica en su navaja suiza de vulnerabilidades para explotar y atacar a sus víctimas en una magnitud nunca antes vista”, Grant Bourzikas, director de seguridad de Cloudflare, dicho.

HTTP/2 es utilizado por el 35,6% de todos los sitios web, según W3Techs. El porcentaje de solicitudes que utilizan HTTP/2 es del 77%, según datos compartidos por Almanaque web.

Google Cloud dijo que ha observado múltiples variantes de los ataques Rapid Reset que, si bien no son tan efectivos como la versión inicial, son más eficientes que los ataques DDoS HTTP/2 estándar.

La seguridad cibernética

“La primera variante no cancela inmediatamente las transmisiones, sino que abre un lote de transmisiones a la vez, espera un tiempo, luego cancela esas transmisiones e inmediatamente abre otro gran lote de transmisiones nuevas”, Juho Snellman y Daniele Lamartino dicho.

“La segunda variante elimina por completo la cancelación de transmisiones y, en cambio, intenta con optimismo abrir más transmisiones simultáneas de las que anuncia el servidor”.

F5, en un asesoramiento independiente Por sí solo, dijo que el ataque afecta el módulo NGINX HTTP/2 y ha instado a sus clientes a actualizar su configuración de NGINX para limitar la cantidad de transmisiones simultáneas a un valor predeterminado de 128 y persistir conexiones HTTP para hasta 1000 solicitudes.

“A partir de hoy, los actores de amenazas serán en gran medida conscientes de la vulnerabilidad HTTP/2; e inevitablemente se volverá trivial explotar e iniciar la carrera entre defensores y ataques: primero en parchear versus primero en explotar”, añadió Bourzikas. “Las organizaciones deben asumir que los sistemas serán probados y tomar medidas proactivas para garantizar la protección”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Si Gaza es “la prisión al aire libre más grande del mundo”, ¿cómo consigue Hamás introducir miles de cohetes?
Next: El testimonio del joven Sapienza graduado en Roma y guía turístico en Israel: «Estamos todos abrumados por esta tragedia. Ayer mismo descubrimos que dos de nuestros primos perdieron la vida durante el ataque a la fiesta rave, mientras que otro se encuentra entre los desaparecidos”.

Related Stories

Este software gratuito reduce el tamaño de tus fotos hasta
  • Tecnología

Este software gratuito reduce el tamaño de tus fotos hasta un 90 % sin necesidad de enviarlas a un servidor.

teknomers 22 de Haziran de 2026
Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026

You May Have Missed

  • General

Cita del día de Nicole Kidman: ‘Creo que lo más difícil es permitirte ser amado, así que recibir el…’ – Actriz ganadora del Oscar sobre por qué aceptar el amor puede ser más difícil que encontrarlo.

teknomers 22 de Haziran de 2026
  • General

Ucrania envía 60 drones sobre Moscú, Rusia cierra los cuatro aeropuertos de la ciudad

teknomers 22 de Haziran de 2026
  • Deporte

La creación de Jannik Sinner

teknomers 22 de Haziran de 2026
  • Finanzas

Aeropuerto Paris-Beauvais: lo que necesitas saber sobre el proyecto de ampliación que busca 9 millones de pasajeros

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.