<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    超過70000個Memcached服務器仍然容易受到遠程黑客攻擊

    VSole2022-08-29 12:00:00

    去年年底,思科的Talos intelligence and research group在Memcached中發現了三個關鍵的遠程代碼執行(RCE)漏洞,將Facebook、Twitter、YouTube、Reddit等主要網站暴露給黑客。

    Memcached是一種流行的開源、易于部署的分布式緩存系統,它允許將對象存儲在內存中。

    Memcached應用程序旨在加速動態web應用程序(例如基于php的網站)通過減少對數據庫的壓力,幫助管理員提高性能和擴展web應用程序。

    Memcached開發人員發布了三個關鍵RCE漏洞(CVE-2016-8704、CVE-2016-8705和CVE-2016-8706)的修補程序已經將近八個月了,但運行Memcached應用程序的數萬臺服務器仍然容易受到攻擊,攻擊者可以遠程竊取敏感數據。

    Talos的研究人員在兩個不同的場合進行了互聯網掃描,一次是在2月底,另一次是在7月,以查明有多少服務器仍在運行易受攻擊的Memcached應用程序版本。

    結果令人驚訝。

    2月份掃描結果:

    • 在互聯網上公開的服務器總數:107,786
    • 服務器仍然易受攻擊:85,121
    • 服務器仍然易受攻擊,但需要身份驗證,23,707

    服務器最脆弱的前5個國家是美國,其次是中國、英國、法國和德國。

    7月份掃描結果:

    • 在互聯網上公開的服務器總數,106,001
    • 服務器仍然易受攻擊,73,403
    • 服務器仍然易受攻擊,但需要身份驗證,18,012

    在比較了兩次互聯網掃描的結果后,研究人員了解到,在2月份的掃描中發現有漏洞的服務器中,只有2958臺在7月份的掃描之前得到了修補,而其余的服務器仍然容易受到遠程黑客攻擊。

    數據泄露:贖金威脅

    組織對及時應用補丁的無知令人擔憂,因為Talos研究人員警告說,這些易受攻擊的Memcached安裝可能很容易成為勒索軟件攻擊的目標,類似于12月底襲擊MongoDB數據庫的攻擊。

    雖然與MongoDB不同,Memcached不是一個數據庫,但它仍然可能包含敏感信息,服務可用性的中斷肯定會導致依賴服務的進一步中斷"

    Memcached的缺陷可能會讓黑客用惡意內容替換緩存內容,從而破壞網站、提供釣魚頁面、勒索威脅,以及劫持受害者機器的惡意鏈接,從而使數億在線用戶面臨風險。

    研究人員得出結論:“隨著最近大量蠕蟲攻擊利用漏洞,這應該是世界各地管理員的一個危險信號。“如果不加以解決,這些漏洞可能會影響全球組織,并嚴重影響業務。強烈建議立即修補這些系統,以幫助減輕組織面臨的風險”。

    建議客戶和組織盡快將該補丁應用于“受信任”環境中的Memcached部署,因為具有現有訪問權限的攻擊者可能會以易受攻擊的服務器為目標,在這些網絡中橫向移動。

    黑客memcached
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    昨日(3 月 1 日)凌晨 1 點 15 分,知名代碼托管網站 GitHub 遭遇了有史以來最嚴重的 DDoS 網絡攻擊,峰值流量達到了前所未有的 1.35Tbps。消息一出,全世界的程序員立馬炸了鍋,知道我們這里有多少牛人么,連我們都敢黑?!
    Memcached是一種流行的開源、易于部署的分布式緩存系統,它允許將對象存儲在內存中。Talos的研究人員在兩個不同的場合進行了互聯網掃描,一次是在2月底,另一次是在7月,以查明有多少服務器仍在運行易受攻擊的Memcached應用程序版本。
    DDoS分布式拒絕服務攻擊一直是黑客們鐘愛的武器,因為簡單粗暴沒什么技術手段含量,但是又收效顯著。中招的目標如果沒有防護措施或反應不及,通常就這樣在四面八發涌來的訪問請求下癱瘓了。 就在3月1日,DDoS攻擊在途徑上又發生了一次“升級”,制造了史上流量規模最大的DDoS攻擊,受害者是知名的開發者社區Github。
    近日,利用memcached服務器實施反射DDOS攻擊的事件呈大幅上升趨勢。針對這一情況,CNCERT第一時間開展跟蹤分析,監測發現memcached反射攻擊自2月21日開始在我國境內活躍,3月1日的攻擊流量已超過傳統反射攻擊SSDP和NTP的攻擊流量,3月1日凌晨2點30分左右峰值流量高達1.94Tbps。隨著memcached反射攻擊方式被黑客了解和掌握,預測近期將出現更多該類攻擊事件。現將有
    在過去的一周里,互聯網上發生了兩起最大的DDoS(分布式拒絕服務)攻擊,在針對Github的T比特級DDoS攻擊后,一場攻擊流量高達1.7Tbps的DDoS攻擊再次刷新了記錄。由于這兩次DDoS攻擊利用了不安全的memcached服務器發起反射攻擊,讓惡意流量的攻擊效果被顯著放大。
    接近1400萬基于Linux的系統直接暴露在互聯網上,成為大量現實世界攻擊借以牟利的目標,造成這些系統上遍布惡意Web shell、加密貨幣挖礦機、勒索軟件和其他木馬。該公司檢測到針對Linux云環境的近1500萬起惡意軟件事件,發現加密貨幣挖礦機和勒索軟件占據了所有惡意軟件的54%,Web shell的份額是29%。
    本報告為2021年第2季度的DDoS攻擊資源分析報告。圍繞互聯網環境威脅治理問題,基于CNCERT監測的DDoS攻擊事件數據進行抽樣分析,重點對“DDoS攻擊是從哪些網絡資源上發起的”這個問題進行分析...
    一款src撿洞掃描器
    2022-07-19 23:14:00
    一款src撿洞掃描器,因沒時間挖src,畢竟挖src是個費時費力的活,自19年8月起入坑至今,依靠 BBScan 掃描出的信息和漏洞,利用業余時間從掃描報告中的資產撿洞和找洞,已經3次jd月度前十。萌發出自己寫掃描器挖洞的念頭,自動挖一些簡單漏洞,賺點零花錢,同時提升一下開發能力,畢竟搞安全的不能不懂開發。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类