查看: 78|回复: 0

硬核观察 #367 防火墙可以成为超大型 DDoS 攻击的武器

[复制链接]
  • TA的每日心情
    奋斗
    2022-7-25 00:26
  • 签到天数: 1 天

    [LV.1]初来乍到

    5万

    主题

    5万

    帖子

    16万

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    167923
    发表于 2022-10-28 20:48:36 | 显示全部楼层 |阅读模式
    + J+ f0 F7 k, k) e9 |( X2 w

    防火墙可以成为超大型 DDoS 攻击的武器

    2 L* \; `0 d" S9 A: W* a5 p

    安全研究人员发现了一种滥用 TCP 协议、防火墙和其他网络中间设备的方法,可以对互联网上的任何目标发动超大型 DDoS 攻击。它首次描述了一种通过 TCP 协议进行 DDoS 反射放大攻击的方法,以前人们认为这种操作是不可能的。更糟糕的是,研究人员说,这些基于 TCP 的攻击的放大系数也远远大于 UDP 协议,使 TCP 协议的滥用成为迄今为止已知的进行 DDoS 攻击的最危险的形式之一,并且在未来非常可能被滥用。

    ( {$ n* l R/ L" M% B

    如果这种 TCP 协议缺陷真的被利用起来,那造成的破坏要比现在的 DDoS 攻击可怕的多。

    ! F% Q% K5 K ~. B1 s

    黑莓几个月之后终于承认其汽车软件存在漏洞

    / t: j; w. L3 ~; J

    黑莓公司开发的 QNX 是一款很老的操作系统,至今仍有许多地方还在使用。今年 5 月被爆出存在一个名为 BadAlloc 的漏洞,受影响的黑莓软件存在于近 2 亿辆汽车以及成千上万的工业控制设备、医疗工具等。据称,黑莓公司否认该漏洞影响了他们的产品,并抵制政府发布关于该问题的公告的尝试。本周二,黑莓公司才对外承认,QNX 操作系统存在一个漏洞,可能会被黑客利用。

    * Q4 K6 Z9 ?2 c. r8 B

    存在这种漏洞的设备所使用的场所都是与生命安全密切相关的,一旦被利用,后果非常严重。

    2 B7 d4 j* H5 k y4 |) P2 k7 ~! g

    微软 Office 网页版产品结束对 IE11 浏览器的支持

    4 F3 F9 Y8 n5 I+ s# h

    微软在近日更新的博文中提供了一些指导。基本上,从今天起,IE11 上对 Microsoft 365 应用程序和服务的支持已经结束。这意味着,你可能无法连接到某些服务,或者不得不忍受糟糕的用户体验。该公司已建议用户将其工作负载迁移到微软 Edge,该浏览器还为那些在仍然支持 IE11 的网站上遇到兼容性问题的用户提供了一个“IE 模式”。

    ; |+ D$ y5 P# L4 l

    眼看着,IE 就慢慢没人用了——除了某些政府机构。

    0 A% X- u5 Z$ f) k# c" \5 ^ & Y# P9 m* D6 m: Y9 x) Q " r6 \6 o( O1 G# Y9 O5 m
    回复

    使用道具 举报

    懒得打字嘛,点击右侧快捷回复 【右侧内容,后台自定义】
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    客服QQ/微信
    921439866 周一至周日:09:00 - 21:00
    致力打造互联网创业第一品牌,学习网上创业赚钱,首选泓嘉网络创业,值得信赖! 泓嘉网络科技 版权所有!

    本站内容均转载于互联网,并不代表泓嘉网立场! 拒绝任何人以任何形式在本站发表与中华人民共和国法律相抵触的言论!。

    信息产业部备案号 豫ICP备2022016396号-1

    QQ|免责声明|广告服务|小黑屋|泓嘉网创 ( 豫ICP备2022016396号-1 )|网站地图

    GMT+8, 2026-4-18 05:54 , Processed in 1.012336 second(s), 26 queries .

    快速回复 返回顶部 返回列表