穿越小说排行榜,旷世神医 http://szzonetek.cn 事件驅(qū)動安全 安全治理事件 Tue, 12 Nov 2024 09:12:20 +0000 zh-CN hourly 1 https://wordpress.org/?v=5.1.16 關于Memcached服務器實施反射DDOS攻擊通報 http://szzonetek.cn/?p=781 http://szzonetek.cn/?p=781#respond Tue, 06 Mar 2018 03:01:07 +0000 http://szzonetek.cn/?p=781 漏洞描述:
Memcached是一個高性能的分布式內(nèi)存對象緩存系統(tǒng),用于動態(tài)Web應用以減輕數(shù)據(jù)庫負載。Memcacded DRDoS漏洞中基于UDP協(xié)議的DDOS反射攻擊靠的是發(fā)送大量帶有被害者IP地址的UDP數(shù)據(jù)包給放大器主機(Memcached),最后放大器主機對偽造的IP地址源做出大量回應,形成分布式拒絕服務攻擊。這樣就巧妙的利用了無需交互認證的服務(UDP)將DDOS攻擊數(shù)據(jù)“放大”并“反射”到受害者主機IP上。而黑客往往會選擇那些響應包遠大于請求包的UDP服務,這樣只需要極小的攻擊流量就可以造成上百Gbps的攻擊效果。
下圖引用了CLOUDFLARE對UDP協(xié)議的DDOS反射攻擊圖例來說明攻擊過程:

影響范圍
版本在Memcached 1.5.6 以下,并且對公網(wǎng)開放 UDP 11211 訪問的 Memcached 服務器都可以被攻擊者用來進行反射型 DDOS 攻擊。

漏洞檢查
可通過Nmap網(wǎng)絡安全掃描工具掃描端口開放情況,驗證運行Memcached服務的IP資產(chǎn)是否開放UDP 11211端口,示例(Windows/Linux):
nmap 127.0.0.1 -p 11211 -sU -sS –script memcached-info
可通過Netcat網(wǎng)絡實用工具連接端口測試,驗證UDP 11211端口響應服務運行狀態(tài),示例(Linux下):
$ echo -en “\x00\x00\x00\x00\x00\x01\x00\x00stats\r\n” | nc -q1 -u 127.0.0.1 11211
STAT pid 21357
STAT uptime 41557034
STAT time 1519734962

如果看到非空有內(nèi)容輸出的響應(如上所示),表示Memcached服務器容易受到攻擊,特別是暴露在互聯(lián)網(wǎng)上的主機。

漏洞防范
對于Memcache使用者,要保證自己不被利用成為“放大器”,安全建議:
1、升級最新Memcache版本,提升自身安全性;
2、指定必要的安全策略,做可信可控的訪問;
3、修改默認的端口或添加端口掃描防護策略,防止被發(fā)現(xiàn)利用。
4、對于Memcached DrDoS防范者,部署專業(yè)的DDoS清洗設備,添加針對性的防護策略;
5、提高風險監(jiān)控等級,利用限速和動態(tài)封禁等組合策略進行應急處置。

]]>
http://szzonetek.cn/?feed=rss2&p=781 0
Apache Tomcat安全機制繞過漏洞 http://szzonetek.cn/?p=777 http://szzonetek.cn/?p=777#respond Tue, 06 Mar 2018 02:54:34 +0000 http://szzonetek.cn/?p=777 漏洞描述
漏洞編號:CVE-2018-1305、CVE-2018-1304
ApacheTomcat是美國阿帕奇(Apache)軟件基金會下屬的Jakarta項目的一款輕量級Web應用服務器,它主要用于開發(fā)和調(diào)試JSP程序,適用于中小型系統(tǒng)。Default Servlet是其中的一個對靜態(tài)資源進行處理的類。
Apache Tomcat servlet 注釋定義的安全約束,只在servlet加載后才應用一次。該漏洞是由于由于以這種方式定義的安全約束,應用于URL模式及該點下任何URL,很可能取決于servlet加載的次序,對于某些不應用的安全約束,惡意攻擊者利用該漏洞可能會將資源暴露給未經(jīng)授權(quán)訪問用戶,導致敏感信息泄露。

漏洞影響范圍
以下版本受到影響:
? 9版本(9.0.0.M1到9.0.4)
? 8版本(8.5.0到8.5.27,8.0.0.RC1到8.0.49)
? 7版本(7.0.0到7.0.84)
安全版本:
? 大于或等于Apache Tomcat 9.0.5版本
? 大于或等于Apache Tomcat 8.5.28版本
? 大于或等于Apache Tomcat 8.0.50版本
? 大于或等于Apache Tomcat 7.0.85版本

漏洞修復建議
目前官方已提供安全更新版本下載:
? 9版本(9.0.5以后版本):https://tomcat.apache.org/download-70.cgi
? 8版本(8.5.28以后版本):https://tomcat.apache.org/download-80.cgi
? 7版本(7.0.85以后版本):https://tomcat.apache.org/download-90.cgi

]]>
http://szzonetek.cn/?feed=rss2&p=777 0