{"id":991237,"date":"2023-10-10T15:55:00","date_gmt":"2023-10-10T15:55:00","guid":{"rendered":"https:\/\/teknomers.com\/es\/vulnerabilidad-de-dia-cero-de-reinicio-rapido-http-2-explotada-para-lanzar-ataques-ddos-record\/"},"modified":"2023-10-10T15:55:04","modified_gmt":"2023-10-10T15:55:04","slug":"vulnerabilidad-de-dia-cero-de-reinicio-rapido-http-2-explotada-para-lanzar-ataques-ddos-record","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vulnerabilidad-de-dia-cero-de-reinicio-rapido-http-2-explotada-para-lanzar-ataques-ddos-record\/","title":{"rendered":"Vulnerabilidad de d\u00eda cero de reinicio r\u00e1pido HTTP\/2 explotada para lanzar ataques DDoS r\u00e9cord"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad del servidor<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Vulnerabilidad-de-dia-cero-de-reinicio-rapido-HTTP2-explotada-para.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Amazon Web Services (AWS), Cloudflare y Google dijeron el martes que tomaron medidas para mitigar los ataques r\u00e9cord de denegaci\u00f3n de servicio distribuido (DDoS) que se basaban en una t\u00e9cnica novedosa llamada HTTP\/2 Rapid Reset.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/application-layer-ddos-attack\/\" target=\"_blank\">ataques de capa 7<\/a> Se detectaron a finales de agosto de 2023, dijeron las empresas en una divulgaci\u00f3n coordinada.  La susceptibilidad acumulada a este ataque se est\u00e1 rastreando como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-44487\" target=\"_blank\"><strong>CVE-2023-44487<\/strong><\/a>y tiene una puntuaci\u00f3n CVSS de 7,5 sobre un m\u00e1ximo de 10.<\/p>\n<p>Si bien los ataques dirigidos a la infraestructura de la nube de Google alcanzaron su punto m\u00e1ximo en <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/blog\/products\/identity-security\/google-cloud-mitigated-largest-ddos-attack-peaking-above-398-million-rps\" target=\"_blank\">398 millones de solicitudes por segundo<\/a> (RPS), las dirigidas a AWS y Cloudflare superaron un volumen de 155 millones y 201 millones de solicitudes por segundo (RPS), respectivamente.<\/p>\n<p>HTTP\/2 Rapid Reset se refiere a una falla de d\u00eda cero en el protocolo HTTP\/2 que puede explotarse para llevar a cabo ataques DDoS.  Una caracter\u00edstica importante de HTTP\/2 es la multiplexaci\u00f3n de solicitudes a trav\u00e9s de una \u00fanica conexi\u00f3n TCP, que se manifiesta en forma de flujos simult\u00e1neos.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-1.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Es m\u00e1s, un cliente que quiera cancelar una solicitud puede emitir un <a rel=\"nofollow noopener\" href=\"https:\/\/httpwg.org\/specs\/rfc7540.html#RST_STREAM\" target=\"_blank\">Cuadro RST_STREAM<\/a> para detener el intercambio de datos.  El ataque Rapid Reset aprovecha este m\u00e9todo para enviar y cancelar solicitudes en r\u00e1pida sucesi\u00f3n, evitando as\u00ed el flujo m\u00e1ximo concurrente del servidor y sobrecargando el servidor sin alcanzar su umbral configurado.<\/p>\n<p>&#8220;Los ataques de reinicio r\u00e1pido HTTP\/2 consisten en m\u00faltiples conexiones HTTP\/2 con solicitudes y reinicios en r\u00e1pida sucesi\u00f3n&#8221;, Mark Ryland y Tom Scholl en AWS <a rel=\"nofollow noopener\" href=\"https:\/\/aws.amazon.com\/blogs\/security\/how-aws-protects-customers-from-ddos-events\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Por ejemplo, un <a rel=\"nofollow noopener\" href=\"https:\/\/aws.amazon.com\/security\/security-bulletins\/AWS-2023-011\/\" target=\"_blank\">serie de solicitudes<\/a> para m\u00faltiples transmisiones se transmitir\u00e1 seguido de un reinicio para cada una de esas solicitudes.  El sistema objetivo analizar\u00e1 y actuar\u00e1 sobre cada solicitud, generando registros para una solicitud que luego un cliente restablece o cancela&#8221;.<\/p>\n<p>Esta capacidad de restablecer transmisiones inmediatamente permite que cada conexi\u00f3n tenga una cantidad indefinida de solicitudes en curso, lo que permite a un actor de amenazas emitir una avalancha de solicitudes HTTP\/2 que pueden abrumar la capacidad de un sitio web objetivo para responder a nuevas solicitudes entrantes, tom\u00e1ndolas de manera efectiva. abajo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696953299_100_Vulnerabilidad-de-dia-cero-de-reinicio-rapido-HTTP2-explotada-para.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696953299_100_Vulnerabilidad-de-dia-cero-de-reinicio-rapido-HTTP2-explotada-para.jpg\" alt=\"Vulnerabilidad de d\u00eda cero de reinicio r\u00e1pido HTTP\/2\" border=\"0\" data-original-height=\"375\" data-original-width=\"728\" title=\"Vulnerabilidad de d\u00eda cero de reinicio r\u00e1pido HTTP\/2\"\/><\/a><\/div>\n<p>Dicho de otra manera, al iniciar cientos de miles de transmisiones HTTP\/2 y cancelarlas r\u00e1pidamente a escala a trav\u00e9s de una conexi\u00f3n establecida, los actores de amenazas pueden saturar los sitios web y dejarlos fuera de l\u00ednea.  Otro aspecto crucial es que estos ataques se pueden llevar a cabo utilizando una botnet de tama\u00f1o modesto, unas 20.000 m\u00e1quinas, seg\u00fan lo observado por Cloudflare.<\/p>\n<p>&#8220;Este d\u00eda cero proporcion\u00f3 a los actores de amenazas una <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cloudflare.com\/technical-breakdown-http2-rapid-reset-ddos-attack\/\" target=\"_blank\">nueva herramienta cr\u00edtica<\/a> en su navaja suiza de vulnerabilidades para explotar y atacar a sus v\u00edctimas en una magnitud nunca antes vista&#8221;, Grant Bourzikas, director de seguridad de Cloudflare, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cloudflare.com\/zero-day-rapid-reset-http2-record-breaking-ddos-attack\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>HTTP\/2 es utilizado por el 35,6% de todos los sitios web, seg\u00fan <a rel=\"nofollow noopener\" href=\"https:\/\/w3techs.com\/technologies\/details\/ce-http2\" target=\"_blank\">W3Techs<\/a>.  El porcentaje de solicitudes que utilizan HTTP\/2 es del 77%, seg\u00fan datos compartidos por <a rel=\"nofollow noopener\" href=\"https:\/\/almanac.httparchive.org\/en\/2022\/http\" target=\"_blank\">Almanaque web<\/a>.<\/p>\n<p>Google Cloud dijo que ha observado m\u00faltiples variantes de los ataques Rapid Reset que, si bien no son tan efectivos como la versi\u00f3n inicial, son m\u00e1s eficientes que los ataques DDoS HTTP\/2 est\u00e1ndar.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La primera variante no cancela inmediatamente las transmisiones, sino que abre un lote de transmisiones a la vez, espera un tiempo, luego cancela esas transmisiones e inmediatamente abre otro gran lote de transmisiones nuevas&#8221;, Juho Snellman y Daniele Lamartino <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/blog\/products\/identity-security\/how-it-works-the-novel-http2-rapid-reset-ddos-attack\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;La segunda variante elimina por completo la cancelaci\u00f3n de transmisiones y, en cambio, intenta con optimismo abrir m\u00e1s transmisiones simult\u00e1neas de las que anuncia el servidor&#8221;.<\/p>\n<p>F5, en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.f5.com\/company\/blog\/http-2-rapid-reset-attack-impacting-f5-nginx-products\" target=\"_blank\">asesoramiento independiente<\/a> Por s\u00ed solo, dijo que el ataque afecta el m\u00f3dulo NGINX HTTP\/2 y ha instado a sus clientes a actualizar su configuraci\u00f3n de NGINX para limitar la cantidad de transmisiones simult\u00e1neas a un valor predeterminado de 128 y persistir conexiones HTTP para hasta 1000 solicitudes.<\/p>\n<p>&#8220;A partir de hoy, los actores de amenazas ser\u00e1n en gran medida conscientes de la vulnerabilidad HTTP\/2; e inevitablemente se volver\u00e1 trivial explotar e iniciar la carrera entre defensores y ataques: primero en parchear versus primero en explotar&#8221;, a\u00f1adi\u00f3 Bourzikas.  &#8220;Las organizaciones deben asumir que los sistemas ser\u00e1n probados y tomar medidas proactivas para garantizar la protecci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/http2-rapid-reset-zero-day.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de octubre de 2023\ue804Sala de redacci\u00f3nSeguridad\/vulnerabilidad del servidor Amazon Web Services (AWS), Cloudflare y Google dijeron el<\/p>\n","protected":false},"author":1,"featured_media":991238,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,2127,4664,2347,1478,36019,4662,110752,4668,20128,201033,4654,201031,4659,4653,4655,18,2019,274,7840,4666,4665,201032,4014,4660],"class_list":["post-991237","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-ddos","tag-dia","tag-explotada","tag-filtracion-de-datos","tag-http2","tag-la-seguridad-informatica","tag-lanzar","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-rapido","tag-record","tag-reinicio","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/991237","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=991237"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/991237\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/991238"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=991237"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=991237"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=991237"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}