安全公司發現可抵消 Memcached DDoS 反射放大攻擊的緩解技術
VSole2018-03-12 21:56:06
網絡安全公司 Corero 表示他們發現了一種能夠抵消 Memcached DDoS 攻擊的 “ kill switch ” —— 主要依賴于將命令發送回攻擊服務器來抑制 DDoS 攻擊,使含有漏洞的服務器緩存失效,以致攻擊者種植的任何潛在的惡意 playload 都將變得毫無用處。另外,Corero 指出,該漏洞可能比最初認為的更為深遠:除了 DDoS 反射放大攻擊之外,由于 Memcached 服務器不需要身份驗證,該漏洞也可被用來從本地網絡或主機中竊取或修改數據,其中包括機密數據庫記錄、網站客戶信息、電子郵件、API 數據、Hadoop 信息等。
根據 Corero 的說法,他們已經在服務器上測試這一對抗方案,結果證明 “ kill switch ”充分有效,并且不會造成附帶損害。
其實 Memcached 服務器安全性欠佳并不是一個新問題,因為包括 Gevers 在內的許多安全專家在這方面早已發出警告,然而問題至今為止可能仍被忽略,隨著基于 Memcached DDoS 攻擊的 PoC 代碼的在線發布,漏洞修復已經迫在眉睫。
VSole
網絡安全專家