Обнаружена уязвимость в ключевом сетевом протоколе

Двое исследователей из шведской IT-компании Outpost24 обнаружили уязвимость в протоколе управления передачей (TCP), позволяющую осуществлять новый вид DoS-атак, пишет The Register. TCP - один из основных сетевых протоколов Интернета.
Схема обычной DDoS-атаки с сайта columbia.edu
Схема обычной DDoS-атаки с сайта columbia.edu

Утверждается, что новому классу атак не требуется широкополосный канал. При этом работа сервера или маршрутизатора может не возобновиться даже после прекращения атаки. Чтобы исправить положение, их придется перезагружать. Для "парализации" оборудования достаточно атаки продолжительностью до четырех минут.

Обнаружившие уязвимость исследователи еще с прошлого месяца начали сообщать производителя операционных систем, роутеров и средств сетевой защиты. В настоящее время пока не найдено средств от нового класса атак, кроме запрета на анонимные соединения.

Это не первая уязвимость, обнаруженная в ключевых интернет-протоколах с начала года. Летом была выявлена недоработка протокола DNS, позволявшая перенаправлять трафик с любого веб-адреса на свои сервера. Затем был найден способ перехвата и модификации трафика.





Интересные новости
Дети обмениваются порно-фото и выкладывают их в Сеть, а взрослые не понимают Интернет-слэнг
Марк Цукерберг раскритиковал "Социальную сеть"
Американских игроков начали сажать
1го апреля один из сайтов дошутился: на него подают в суд
Масоны онлайн
Блок рекламы


Похожие новости

Уязвимость Log4Shell поставила под угрозу сервисы Apple, Steam, Twitter, CloudFlare, Tesla, Minecraft и множество других
Злоумышленники использовали GitHub для криптомайнинга, но сервис до сих пор не закрыл уязвимость
В плагине Rank Math SEO была обнаружена серьёзная уязвимость
Уязвимость в Instagram позволяет делиться приватными постами пользователей
В Instagram обнаружена уязвимость, позволяющая взламывать чужие аккаунты
В WP-плагине Ad Inserter обнаружили серьёзную уязвимость безопасности
Google так и не закрыл уязвимость, позволяющую совершать XSS-атаки на Googlebot
В коде Instagram обнаружена функция, позволяющая скрывать лайки
Twitter закрыл уязвимость, позволяющую определить страну пользователя
В плагине All in One SEO Pack обнаружена уязвимость
Последние новости

Подгружаем последние новости