Son zamanlarda yamalı bardak kusurları DDOS saldırılarını yükseltmek için kullanılabilir

1 yıl önce

Ortak UNIX Baskı Sistemi (Cups) açık kaynaklı baskı sisteminde yakın zamanda açıklanan bir güvenlik açığı, tehdit aktörleri tarafından 600x amplifikasyon faktörü ile dağıtılmış hizmet reddi (DDOS) saldırıları başlatmak için kullanılabilir.

Akamai Güvenlik Araştırmacılarının bulduğu gibi, tek bir UDP paketi ile Unix benzeri sistemlerde uzaktan kod yürütme kazanmak için diğer üç hatayla zincirlenebilen CVE-2024-47176 Güvenlik Kususu, DDO'ları yükseltmek için kaldırılabilir. saldırılar.

Güvenlik açığı, bir saldırgan özel hazırlanmış bir paket gönderdiğinde tetiklenir ve bir fincan sunucusunu bir hedefi eklenecek bir yazıcıya muamele etmek için kandırır. 

Savunmasız fincan sunucularına gönderilen her paket, hedeflenen cihaza yönelik daha büyük IPP/HTTP istekleri oluşturmalarını ister. Bu, bant genişliğini ve CPU kaynaklarını tüketerek hem hedefi hem de Cups sunucusunu etkiler.

Böyle bir saldırı başlatmak için, kötü niyetli bir aktörün yalnızca çevrimiçi olarak maruz kalan açık ve savunmasız bir fincan hizmetine tek bir paket göndermesi gerekir. Akamai araştırmacıları, 198.000'den fazla açık cihazdan yaklaşık 58.000 sunucunun DDOS saldırıları için işe alınabileceğini tahmin ediyor.

Ayrıca, yüzlerce savunmasız cihaz, isteklerin "sonsuz bir döngüsü" gösterdi, bazı fincan sunucuları bir başlangıç ​​probu aldıktan sonra tekrar tekrar istek gönderdi ve bazı sunucular belirli HTTP/404 hatalarına yanıt olarak sonsuz bir döngü girdi.

Bu savunmasız makinelerin birçoğu, RCE zinciri aracılığıyla botnetler inşa etmek veya DDOS amplifikasyonu için kullanmaları için onları kullanabilen siber suçlular için kolay hedefler olan bardakların (2007'ye kadar geri dönüyor) modası geçmiş versiyonlarını çalıştırıyordu.

"En kötü senaryoda, tek bir prob sonucunda sonsuz bir girişim ve istek akışı gibi görünen şeyin ne olduğunu gözlemledik. Bu akışların sonu yok gibi görünüyor ve arka planemon öldürülene veya yeniden başlatılana kadar devam edecek" Akamai araştırmacıları dedi.

"Test ederken gözlemlediğimiz bu sistemlerin çoğu, binlerce talep kurdu, bunları test altyapımıza gönderdi. Bazı durumlarda, bu davranış süresiz olarak devam etti."

Bu DDOS amplifikasyon saldırısı da minimum kaynaklar ve yürütülmesi için çok az zaman gerektirir. Akamai, bir tehdit oyuncusunun internetteki her maruz kalma hizmetini saniyeler içinde kolayca kontrol edebileceği konusunda uyarıyor.

Yöneticilere CVE-2024-47176 yamaları dağıtmaları veya bardak taramalı hizmeti, sunucularının bir botnet'e ekleme veya DDOS saldırılarında kullanılması riskini azaltmak için potansiyel saldırıları engellemek için çalıştırmaları için devre dışı bırakmaları önerilir.

Akamai araştırmacıları, "DDOS, kurbanları internette taciz etmek ve bozmak için kullanılan uygulanabilir bir saldırı vektörü olmaya devam ediyor, büyük endüstrilerden ve hükümetlerden küçük içerik yaratıcılarına, çevrimiçi mağazalara ve oyunculara."

"Orijinal analiz, daha ciddi bir sonuca sahip olabilecek RCE'ye odaklanmış olsa da, DDOS amplifikasyonu da bu durumda kolayca istismar ediliyor."

Cloudflare'nin bu hafta açıkladığı gibi, DDOS savunma sistemleri, müşterileri saniyede 3.8 terabitlere (TBPS) ulaşan bir hiper-volümetrik L3/4 DDOS saldırılarına karşı korumak zorunda kaldı.

Cloudflare, 3.8tbps'de en büyük kaydedilen DDOS saldırısı zirvesini engeller

Kupalar kusurları Linux uzaktan kod yürütmesini sağlar, ancak bir yakalama var

Sonicwall, Sonicos'ta kritik erişim kontrolü kusurunu uyarıyor

Kaynak: Bleeping Computer

More Posts