当前位置:主页>资 讯>安全动态>

安全公司发现可抵消 Memcached DDoS 反射放大攻击的缓解技术

外媒 3 月 7 日消息,网络安全公司 Corero 表示他们发现了一种能够抵消 Memcached DDoS 攻击的 “ kill switch ” —— 主要依赖于将命令发送回攻击服务器来抑制 DDoS 攻击,使含有漏洞的服务器缓存失效,以致攻击者种植的任何潜在的恶意 playload 都将变得毫无用处。另外,Corero 指出,该漏洞可能比最初认为的更为深远:除了 DDoS 反射放大攻击之外,由于 Memcached 服务器不需要身份验证,该漏洞也可被用来从本地网络或主机中窃取或修改数据,其中包括机密数据库记录、网站客户信息、电子邮件、API 数据、Hadoop 信息等。

根据 Corero 的说法,他们已经在服务器上测试这一对抗方案,结果证明 “ kill switch ”充分有效,并且不会造成附带损害。

其实 Memcached 服务器安全性欠佳并不是一个新问题,因为包括 Gevers 在内的许多安全专家在这方面早已发出警告,然而问题至今为止可能仍被忽略,随着基于 Memcached DDoS 攻击的 PoC 代码的在线发布,漏洞修复已经迫在眉睫。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

别贪小便宜,40多款廉价安卓手机预装银行恶

别贪小便宜,40多款廉价安卓手机预装银行恶意软件

就现在的情况来说,一款智能手机的成本已经相当透明,拿国内的手机市场来看,尽管不少...[详细]

将近 5 万家网站被感染挖矿劫持脚本 其中八

将近 5 万家网站被感染挖矿劫持脚本 其中八成是 Coinhive

来自 Bad Packets Report 的安全研究专家 Troy Mursch 指出,全球范围内将近 5 万家网...[详细]

史上最严重的DDoS攻击,GitHub已中招

史上最严重的DDoS攻击,GitHub已中招

最近一种利用Memcache作为DDoS放大器进行放大的超大规模DDoS攻击技术已经流行开来。这...[详细]

企业如何赢得反勒索病毒的战争

企业如何赢得反勒索病毒的战争

企业不用花费金钱就能摆脱安全威胁的六个提示 勒索软件的威胁才刚刚开始。事实上,近...[详细]

恶意软件 ComboJack 可监控 Windows 剪贴板

恶意软件 ComboJack 可监控 Windows 剪贴板,以替换加密货币钱包地址获利

外媒 3 月6 日消息,Palo Alto Networks 的安全研究人员发现了一种名为 ComboJack 的...[详细]

返回首页 返回顶部