Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yüksek Önem Dereceli SLP Kusuru, DDoS Saldırılarını 2.200 Kez Artırabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yüksek Önem Dereceli SLP Kusuru, DDoS Saldırılarını 2.200 Kez Artırabilir

GenelSiber Güvenlik

Yüksek Önem Dereceli SLP Kusuru, DDoS Saldırılarını 2.200 Kez Artırabilir

teknomers
Son güncelleme: 27 Nisan 2023 15:29
teknomers
Paylaş
Paylaş



Contents
  • Eski ama Kullanılmayan
  • Bir Saldırıyı Güçlendirmek için SLP’den Yararlanma
  • DDoS’un Tehlikeleri
  • Azaltma ve Savunma

Araştırmacılara göre, çeşitli kurumsal ürünler tarafından kullanılan eski bir İnternet protokolünde yeni keşfedilen, yüksek öneme sahip bir kusur, saldırganların dağıtılmış hizmet reddi (DDoS) saldırılarını 2.200 kata kadar artırmasına izin verebilir – şimdiye kadar kaydedilen en büyük güçlendirme saldırılarından biri kurmak.

CVE-2023-29552 olarak izlenen kusur, hala bazı yönlendiriciler, sanal makineler, yazıcılar ve diğer teknolojiler tarafından kullanılan, büyük ölçüde eskimiş bir ağ bulma protokolü olan Hizmet Konum Protokolü’nde (SLP) bulunuyor.

Bitsight’tan araştırmacılar Pedro Umbelino ve Curesec’ten Marco Lux ortaklaşa güvenlik açığını keşfettiler. yansıtıcı bir amplifikasyon saldırısına izin verdiğini söyledilerBitsight’tan Noah Stone tarafından 25 Nisan’da yayınlanan bir blog gönderisine göre.

“CVE-2023-29552, bir saldırganın sınırlı kaynakları olsa bile potansiyel olarak iş sürekliliğini etkileyebilecek ve mali kayıpla sonuçlanabilecek bir tehdittir” uyarısında bulundu.

Araştırmacılara göre, yansıtıcı güçlendirme DDoS saldırısında, bir tehdit aktörü tipik olarak kurbanın IP adresine karşılık gelen sahte bir kaynak IP adresine sahip bir sunucuya küçük istekler gönderiyor ve bu adrese isteklerden çok daha büyük yanıtlar topluyor. Bu, kurbanın sisteminde büyük miktarda trafik oluşturduğunu söylediler.

Stone, gönderisinde “Saldırgan, hedefe büyük miktarda trafik göndermek için – hedefe ait olması gerekmeyen – İnternet üzerindeki sistemleri kandırıyor” dedi.

Eski ama Kullanılmayan

SLP’nin yerini büyük ölçüde UPnP, mDNS/Zeroconf ve WS-Discovery gibi modern alternatifler almış olsa da, bir dizi ticari ürünler hala protokolü sunuyorCloudflare’den araştırmacılar, 25 Nisan’da yayınlanan keşifle ilgili bir blog gönderisinde şunları söyledi.

Buna rağmen, Şubat 2023’te Bitsight ve Curesec araştırmacıları, saldırganların VMware ESXi Hypervisor, Konica Minolta yazıcılar, Planex Router’lar, IBM Integrated Management Module (IMM) ve Supermicro IPMI dahil olmak üzere 2.000’den fazla küresel kuruluş ve 54.000’den fazla SLP eşgörünümü tespit etti. potansiyel olarak küresel kuruluşlara DoS saldırıları başlatmak için kötüye kullanabileceğini söylediler.

Ayrıca araştırmacılar, Fortune 1.000’de yer alan bazı kuruluşların SLP kusuruna karşı savunmasız örneklere sahip olduğunu belirlediler; potansiyel riskten en çok etkilenen ülke ABD, ardından Birleşik Krallık, Japonya, Almanya, Kanada, Fransa, İtalya, Brezilya geliyor. Hollanda ve İspanya.

Onun için, VMware, güvenlik açığı haberine yanıt verdi ve genel desteğin sonuna ulaşan 6.7 ve 6.5 gibi ESXi sürümlerinin gerçekten de kusurdan etkilendiğini kabul ederek, kendi açıklamasıyla bazı ürünlerinin etkilenebileceği olasılığı.

Şirket, “VMware, CVE-2023-29552’yi ele almak için en iyi seçeneğin, güvenlik açığından etkilenmeyen, desteklenen bir sürüm hattına yükseltme yapmak olduğunu öneriyor” dedi. VMware’e göre bu, ESXi’nin herhangi bir 7.x veya 8.x sürümünü içerir.

Şirket, “ESXi 7.0 U2c ve daha yenisi ve ESXi 8.0 GA ve daha yenisi, SLP hizmeti sağlamlaştırılmış, varsayılan olarak devre dışı bırakılmış ve ESXi güvenlik duvarı tarafından filtrelenmiş olarak gönderilir” dedi.

Bir Saldırıyı Güçlendirmek için SLP’den Yararlanma

Bitsight ve Curesec araştırmacıları, CVE-2023-29552’den yararlanan bir yansıtıcı güçlendirme DDoS saldırısının, kurbana gönderilen trafik miktarını önemli ölçüde artırmak için hizmet kaydıyla birlikte yansıtmayı kullanacağını açıkladı.

Bir SLP sunucusundan gelen tipik yanıt paketi boyutunun 48 ile 350 bayt arasında olduğunu söylediler. 29 baytlık bir istek alırsanız, yükseltme faktörü veya yanıtın istek büyüklüklerine oranı kabaca 1,6X ile 12X arasında olacaktır.

Ancak araştırmacılar, SLP’nin kimlik doğrulama gerektirmediğinden, kimliği doğrulanmamış bir kullanıcının keyfi yeni hizmetler kaydetmesine izin verdiğini söyledi. Bu, bir saldırganın sunucu yanıtının hem içeriğini hem de boyutunu değiştirebileceği anlamına gelir. Stone, nihai sonucun 2.200 kattan fazla bir maksimum büyütme faktörü olduğunu |”29 baytlık bir istek verildiğinde kabaca 65.000 baytlık yanıt nedeniyle” diye yazdı.

“Bu son derece yüksek güçlendirme faktörü, kaynakları yetersiz olan bir tehdit aktörünün, yansıtıcı bir DoS yükseltme saldırısı yoluyla hedeflenen bir ağ ve/veya sunucu üzerinde önemli bir etkiye sahip olmasına izin veriyor” diye yazdı.

DDoS’un Tehlikeleri

Bir kuruluşun iş yapma kabiliyetine zarar verebilecekleri finansal, itibar ve operasyonel zarara neden olan hizmet kesintilerine neden olabilecekleri için her zaman tehlikeli olan DDoS saldırıları, son yıllarda bir kez daha ön plana çıktı.

Bu kısmen, tehdit aktörlerinin onları iletişim ve askeri operasyonları bozmaya çalışmak için kullandıkları Ukrayna’daki çatışmada bilgisayar korsanları tarafından bir siber silah olarak kullanılmalarından kaynaklanmaktadır. Aslında, savaşın başladığı 2022’nin ilk yarısında, DDoS saldırılarının endişe verici bir sıklıkta görüldüğü görüldü ve Netscout, “DDoS Tehdit İstihbarat Raporu,” geçen yılın sonlarında yayınlandı.

Aslında, güvenlik açığının önemi ve SLP kusurunun kullanılmasından kaynaklanan potansiyel sonuçlar göz önüne alındığında, Bitsight ve Curesec araştırmacıları, kamuyu aydınlatma çabalarını ABD İç Güvenlik Bakanlığı’nın Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve etkilenen kuruluşlarla koordine etti.

Bitsight ayrıca iyileştirmeye yardımcı olmak için büyük BT hizmet yönetimi şirketlerindeki DoS ekipleriyle iletişim kurarken, CISA potansiyel olarak etkilenen satıcılara ve ayrıca yayın çıkarmak konuyla ilgili kendince.

Azaltma ve Savunma

SLP’yi destekleyen ve Internet’ten erişilebilen teknolojiyi kullanan kuruluşlar için, açıktan yararlanan saldırganlardan kaynaklanan riski azaltmak için bariz ama belki de elde edilmesi zor olan çözüm, etkilenen herhangi bir ürünü modern bir sürüme güncellemektir. SLP’yi kullanın.

Bu mümkün değilse araştırmacılar, doğrudan İnternet’e bağlı olanlar gibi güvenilmeyen ağlarda çalışan tüm sistemlerde SLP’nin devre dışı bırakılmasını önerdi. Bu bile mümkün değilse, kuruluşların güvenlik duvarlarını UDP ve TCP bağlantı noktası 427’deki trafiği filtreleyecek şekilde yapılandırması gerektiğini, bunun da harici saldırganların SLP hizmetine erişmesini engelleyeceğini söylediler.

Araştırmacılar ayrıca, kuruluşların erişimi yakından izleyen ve denetleyen, yalnızca yetkili kullanıcıların doğru ağ kaynaklarına erişmesine izin veren güçlü kimlik doğrulama ve erişim kontrolleri uygulaması gerektiğini söyledi.

Stone, “Kuruluşların ayrıca, SLP güvenlik açıklarını hafifletmeye yönelik prosedürleri ve ayrıca bir olay durumunda kullanıcılar ve paydaşlarla iletişim kurma prosedürlerini açıkça özetleyen bir olay müdahale planına sahip olması gerekir.”



siber-1

Google Haritalar, fotoğrafları görüntülerken arka planı bulanıklaştırır
Tüm Dragon Ball Sparking Zero Sparking Bölümleri ve alternatif görev sonları
TikTok, milyonlarca Amerikalı çocuğun verilerini topladığı gerekçesiyle Adalet Bakanlığı tarafından dava edildi
680 $ için 16 GB belleğe sahip amiral gemisi grafik kartı. Radeon RX 6900 XT, ABD’de minimum seviyeye düştü
Hibrit yalnızca güçlü ve ekonomik değil aynı zamanda pahalıdır. Yeni Toyota Tacoma 2024’ün fiyatı 33.000 $, ancak hibrit 10.000 $ daha pahalı
ETİKETLENDİ:artırabilirDDoSderecelikezkusuruönemSaldırılarınıSLPYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “İletişim Artık Google Pay’de” uyarıları nasıl devre dışı bırakılır
Sonraki Makale Motorola ThinkPhone ABD’de Uygun Bir Fiyatla Başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
Payday 2 Güncellemesi ile FPS Deneyimi Yeniden Şekilleniyor
Oyun
Ticari Kurallarınızı Sabit Kodlamayı Bırakın: Konfigürasyon Tabanlı Boş Koltuklar, Toplu Koltuklar ve Vergi
Yazılım
Duer’in Her Yerde Giyilebilecek Pantolonları Bu Hafta Sonu İndirimde!
Genel
Otomatik Şarj Olabilen Steam Kumandosu için Program Geliştirildi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?