隨著網路攻擊的蔓延,專家們警告網路攻擊和網際網路崩潰

關於最新Bash bug的報道越來越糟糕,因為bug造成的損害正在蔓延,許多早期補丁被證明是無效的。與Heartbleed不同,Bash攻擊允許遠端程式碼執行,允許攻擊者利用該漏洞進行惡意軟體分發。大多數來自該漏洞的攻擊都會針對web伺服器和網路裝置,專家表示,基於PHP的web應用程式將特別容易受到攻擊。像智慧家電這樣的聯網裝置也預計會長期受到攻擊,因為這些裝置通常很難修補,但早期報告顯示,數量驚...

關於最新Bash bug的報道越來越糟糕,因為bug造成的損害正在蔓延,許多早期補丁被證明是無效的。與Heartbleed不同,Bash攻擊允許遠端程式碼執行,允許攻擊者利用該漏洞進行惡意軟體分發。大多數來自該漏洞的攻擊都會針對web伺服器和網路裝置,專家表示,基於PHP的web應用程式將特別容易受到攻擊。像智慧家電這樣的聯網裝置也預計會長期受到攻擊,因為這些裝置通常很難修補,但早期報告顯示,數量驚人的系統可能面臨風險。正如卡巴斯基實驗室的大衛雅各比所說,“問題的真正規模還不清楚。”

007Ys3FFgy1gpyborf4d0j31ko120e81

“到明天早上,他們可能已經破壞了我找到的大部分系統。”

在早期的一次普查中,Errata Security的Robert David Graham進行了一次有限的IP掃描,在掃描崩潰之前發現了3000個易受攻擊的系統,並指出奇數埠上的嵌入式Web伺服器尤其危險。幾個小時後,格雷厄姆發現已經有人在用同樣的策略來達到不那麼美味的目的了。”格雷厄姆在一次更新中寫道:“有人在利用masscan釋出惡意軟體。”到明天早上,他們可能已經破壞了我找到的大部分系統。”

這一結果現在被稱為“謝謝,羅伯”蠕蟲,它讓許多專家擔心在裝置修補之前可能發生的短期攻擊。由於大多數網路硬體都執行在基於UNIX的軟體上,構成internet的許多路由器和交換機都很容易受到攻擊,從而使攻擊失控。Richard Stiennon在為《當前安全》(Security Current)撰文時指出,“[這段程式碼]可能會迅速造成SQL Slammer型別的網際網路崩潰”,指的是2003年的一次攻擊,該攻擊大大減緩了全球網際網路流量。

網路運營商確認正在積極利用該漏洞。內容交付網路CloudFlare昨天推出了web應用程式防火牆規則,以保護其網站,但從那時起,駭客使用這種危險的新工具嘗試了各種各樣的攻擊。”Cloudflare的JohnGrahamCumming說:“我們已經看到攻擊者試圖獲取密碼檔案、將惡意軟體下載到機器上、獲得遠端訪問等等。”甚至有一次攻擊涉及開啟或關閉伺服器的CD/DVD驅動器。”

更高階別的網路硬體也可能易受攻擊。研究人員和記者Ashkan Soltani說,他所看到的最令人震驚的攻擊向量是F5安全的大型IP服務的BASH漏洞,它充當了在Web應用程式和使用者之間的智慧閘道器。該漏洞本身用途有限—您必須是經過身份驗證的F5使用者才能使攻擊生效—但它暗示了一種更大、更麻煩的Bash攻擊。”許多高階網路系統構建在Linux/Unix平臺之上,而Linux/Unix平臺往往容易受到攻擊核心網路裝置中的漏洞比單個使用者計算機中的漏洞問題要嚴重得多,因為它允許大規模重定向和中間人。”

在短期內,我們將面臨IT人員和惡意軟體傳播攻擊者之間的競爭。已經為各種Linux發行版釋出了修補程式,但是社群中的許多人認為這些修補程式只會為更持久的修複程式爭取時間。Secunia安全部門釋出了一份公告,指出GNU釋出的補丁程式無效。另一位研究人員寫道:“如果我是一個賭徒,我不會把賭註押在長期的修複上。”

美國東部時間9月25日中午12:09:更新內容包括Cloudflare的宣告。

  • 發表於 2021-04-27 12:53
  • 閱讀 ( 37 )
  • 分類:網際網路

你可能感興趣的文章

網路戰爭是你安全的下一個威脅嗎?

... 然而,隨著我們與永續數字技術的聯絡不斷加深,網路戰爭的後果可能是災難性的,甚至是致命的。 ...

  • 發佈於 2021-03-14 04:26
  • 閲讀 ( 52 )

2019年5大網路安全威脅揭曉

...意軟體和資料洩露的威脅並沒有消失——它們正在演變,隨著我們臨近2019年,還會有更多的威脅出現。就連硬體技術也被納入了掃描器的範疇。 ...

  • 發佈於 2021-03-23 09:39
  • 閲讀 ( 75 )

透過以下11個基本影片瞭解網路安全

... 隨著最近假新聞的興起,海登給出了一個塑造情報決策的迷人視角。這是一個相關的談話,無論你對政治的興趣,或事先對這個主題的知識-這是一個突出的網路安全影片...

  • 發佈於 2021-03-25 05:00
  • 閲讀 ( 43 )

微軟披露solarwinds網路攻擊第二階段過程

微軟最近更深入地解釋了SolarWinds網路攻擊是如何發生的,詳細說明了攻擊的第二階段和使用的惡意軟體型別。 ...

  • 發佈於 2021-03-28 01:16
  • 閲讀 ( 40 )

什麼是網路戰、網路恐怖主義和網路間諜?

很容易把這些東西當作好萊塢電影裡的東西一筆勾銷。但網路恐怖主義、網路戰和大規模網路間諜活動等網路威脅也存在。 ...

  • 發佈於 2021-03-28 04:06
  • 閲讀 ( 45 )

什麼是ddos攻擊?它如何使網站或遊戲崩潰?

... 雖然DDoS這個詞看起來很神祕,但它現在已經成為網際網路常用詞彙的一部分。但是,如果您仍然不確定什麼是DDoS攻擊,以及DDoS如何使影片遊戲崩潰,請繼續閱讀。 ...

  • 發佈於 2021-03-28 09:05
  • 閲讀 ( 49 )

特朗普的混亂讓美國成了網路攻擊的替罪羊

星期天晚上,最近有一次最廣泛的國家發起的網路攻擊的訊息傳出,前民用網路安全主管克里斯托弗·克雷布斯(Christopher Krebs)被困在推特上。一名與俄羅斯有關的國家資助的襲擊者損害了內閣高階機構,牽扯到**和私營部門的...

  • 發佈於 2021-04-17 02:51
  • 閲讀 ( 44 )

一波又一波針對美國醫院的襲擊表明,針對網路罪犯的策略發生了變化

...國各地數百家個人醫療機構。以醫療機構為目標直接標誌著網路犯罪的新途徑。 網路安全諮詢公司CynergisTek的執行長Caleb Barlow說:“我們還沒有看到真正有可能傷害人的重大事件,從字面上一直到死亡。”。“它跨越...

  • 發佈於 2021-04-17 06:27
  • 閲讀 ( 47 )

微軟稱來自俄羅斯和朝鮮的駭客攻擊了covid-19疫苗製造商

...者和世界衛生組織代表。 伯特寫道:“令人不安的是,隨著網路攻擊被用來擾亂抗擊艾滋病的醫療機構,這些挑戰已經融合在一起。”。“我們認為這些攻擊是不合理的,應該受到所有文明社會的譴責。” 新的冠狀病毒病例在...

  • 發佈於 2021-04-17 08:13
  • 閲讀 ( 36 )

聯邦機構警告稱,一個網路犯罪組織正以美國醫院為目標

...共衛生組織,他們面臨勒索軟體“日益嚴重和迫在眉睫的網路犯罪威脅”,勒索軟體可能會癱瘓他們的計算機系統,使他們難以提供醫療服務。本週至少有四家醫院報告了網路攻擊,還有數百家醫院可能面臨威脅。 ...

  • 發佈於 2021-04-17 17:59
  • 閲讀 ( 40 )
Guan988934
Guan988934

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦