Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni SLP Güvenlik Açığı, Saldırganların 2200x Güçlü DDoS Saldırıları Başlatmasına İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni SLP Güvenlik Açığı, Saldırganların 2200x Güçlü DDoS Saldırıları Başlatmasına İzin Verebilir

GenelSiber Güvenlik

Yeni SLP Güvenlik Açığı, Saldırganların 2200x Güçlü DDoS Saldırıları Başlatmasına İzin Verebilir

teknomers
Son güncelleme: 25 Nisan 2023 19:31
teknomers
Paylaş
Paylaş


25 Nis 2023Ravie LakshmananAğ Güvenliği / DDoS

Hizmet Konumu Protokolünü etkileyen yüksek önem dereceli bir güvenlik açığı hakkında ayrıntılar ortaya çıktı (SLP) hedeflere karşı toplu hizmet reddi saldırıları başlatmak için silah haline getirilebilir.

Bitsight ve Curesec araştırmacıları Pedro Umbelino, “Bu güvenlik açığından yararlanan saldırganlar, 2200 kata varan bir faktörle devasa Hizmet Reddi (DoS) yükseltme saldırıları başlatmak için savunmasız örneklerden yararlanabilir ve potansiyel olarak şimdiye kadar bildirilen en büyük güçlendirme saldırılarından biri olabilir.” ve Marco Lux söz konusu The Hacker News ile paylaşılan bir raporda.

Tanımlayıcı atanan güvenlik açığı CVE-2023-29552 (CVSS puanı: 8.6), 2.000’den fazla küresel kuruluşu ve internet üzerinden erişilebilen 54.000’den fazla SLP örneğini etkilediği söyleniyor.

Buna VMWare ESXi Hipervizör, Konica Minolta yazıcılar, Planex Yönlendiriciler, IBM Entegre Yönetim Modülü (IMM), SMC IPMI ve diğer 665 ürün türü dahildir.

En çok kuruluşun savunmasız SLP örneklerine sahip olduğu ilk 10 ülke ABD, Birleşik Krallık, Japonya, Almanya, Kanada, Fransa, İtalya, Brezilya, Hollanda ve İspanya’dır.

SLP, bilgisayarların ve diğer aygıtların bir yerel alan ağındaki yazıcılar, dosya sunucuları ve diğer ağ kaynakları gibi hizmetleri bulmasını mümkün kılan bir hizmet bulma protokolüdür.

CVE-2023-29552’nin başarılı bir şekilde kullanılması, bir saldırganın hassas SLP örneklerinden yararlanarak yansıma büyütme saldırısı ve bir hedef sunucuyu sahte trafikle boğmak.

Bunu yapmak için, bir saldırganın tek yapması gereken, UDP bağlantı noktası 427’de bir SLP sunucusu bulmak ve “SLP daha fazla girişi reddedene kadar hizmetleri” kaydetmek ve ardından tekrar tekrar sahte istek kaynak adres olarak bir kurbanın IP’si ile bu hizmete.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Bu tür bir saldırı, 2.200’e kadar yükseltme faktörü üreterek büyük ölçekli DoS saldırılarına neden olabilir. Tehdide karşı önlem almak için, kullanıcıların doğrudan internete bağlı sistemlerde SLP’yi devre dışı bırakmaları veya alternatif olarak UDP ve TCP bağlantı noktası 427’de trafiği filtrelemeleri önerilir.

Araştırmacılar, “Güçlü kimlik doğrulama ve erişim kontrollerini uygulamak, yalnızca yetkili kullanıcıların doğru ağ kaynaklarına erişmesine izin vermek, erişim yakından izlenmekte ve denetlenmektedir” dedi.

Web güvenlik şirketi Cloudflare, bir danışmatehdit aktörleri yeni DDoS büyütme vektörüyle deneyler yaptıkça “SLP tabanlı DDoS saldırılarının yaygınlığının önümüzdeki haftalarda önemli ölçüde artmasını beklediğini” söyledi.

Bulgular, VMware’in SLP uygulamasındaki artık yamalanmış iki yıllık bir kusurun, bu yılın başlarında yaygın saldırılarda ESXiArgs fidye yazılımıyla ilişkili aktörler tarafından istismar edilmesi olarak geldi.



siber-2

Walmart’ta Bu Bandai Namco Arcade1Up Kabininden 200 Dolar İndirim Alın
Spider-Man: Across the Spider-Verse’nin sonu açıklandı
Apple, iPhone 15 serisini Hindistan’da piyasaya sürdü; fiyatlar temel model için 79.990 rupiden, iPhone 15 Pro ise 1.34.900 rupiden başlıyor
Dört Kritik Güvenlik Açığı, HPE Aruba Cihazlarını RCE Saldırılarına Maruz Bırakıyor
Google Drive sonunda birden fazla dosyayı aynı anda paylaşmayı, indirmeyi ve silmeyi kolaylaştırıyor
ETİKETLENDİ:2200xAçığıağ güvenliğibaşlatmasınabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDDoSfidye yazılımı kötü amaçlı yazılımGüçlügüvenlikhack haberlerihacker haberleriİzinNasıl heklenirSaldırganlarınSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSLPVerebilirveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Marvel Art Sehpa Kitap Serisi: David Mack, Alex Maleev
Sonraki Makale Oyun El Bilgisayarları için AMD Ryzen Z1, Z1 Extreme CPU’lar Duyuruldu; Asus ROG Ally’nin İlk Cihaz Olduğu Onaylandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
HVAC teknisyeni, Rory Read’in imzalı 2014 bilgisayarını buldu
Donanım
Nvidia RTX 50 Super serisi söylentileri AMD GPU’lar için tehlike mi?
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?