<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    VMware Spring AMQP 拒絕服務漏洞

    VSole2021-11-30 17:20:20

    0x01 漏洞描述

    Spring AMQP 是基于Spring框架的AMQP消息解決方案,提供模板化的發送和接收消息的抽象層,提供基于消息驅動的POJO的消息監聽等。

    2021年11月30日,360漏洞云團隊監測到VMware發布安全公告,修復了一個 Spring AMQP中的拒絕服務漏洞。漏洞編號:CVE-2021-22095,漏洞威脅等級:中危。

    該漏洞是由于在Spring AMQP Message對象的toString()方法中,將從消息體創建一個新的String對象,而不管它的大小。這可能會導致帶有較大消息體的OOM錯誤。

    0x02 危害等級

    中危

    0x03 影響版本

    Spring AMQP

    2.2.0<=Spring AMQP<=2.2.19

    2.3.0<=Spring AMQP<=2.3.11

    0x04 修復建議

    2.3.x 用戶應升級到 2.3.12。2.2.x 用戶應升級到 2.2.20。不需要其他步驟。toString() 方法現在僅轉換長度為 50 字節或更少字節的主體。

    已修復此問題的版本包括:

    Spring AMQP 2.4.0、2.3.12、2.2.20

    與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

    拒絕服務攻擊amqp
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    雖說是 Spring 框架漏洞,但以下包含并不僅 Spring Framework,Spring Boot,還有 Spring Cloud,Spring Data,Spring Security 等。
    雖說是 Spring 框架漏洞,但以下包含并不僅 Spring Framework,Spring Boot,還有 Spring Cloud,Spring Data,Spring Security 等。 CVE-2010-1622 Spring Framework class.classLoader 類遠程代碼執行 影響版本:SpringSource Spring Framework 3.0.0
    許多默認正則表達式解析器都很復雜,而且存在很多安全問題。此時,將有可能導致應用程序出現拒絕服務的情況,因為CPU在嘗試匹配正則表達式時會卡住。這個最壞情況復雜性是以立方計算的,如果字符串的易受攻擊部分的長度增加了一倍,則執行時間應延長約8倍(2^3)。工具安裝該工具需要在本地安裝并配置好Python 3.8+環境。此時,Regexploit將返回評估結果。
    據了解,ChromeOS漏洞是可以讓黑客執行拒絕服務攻擊的,并在一定的情況下,它還可以讓黑客執行遠程代碼執行。微軟表示,該漏洞目前還沒有發現有被利用的跡象,該漏洞現在已經被修復了。從該漏洞的影響范圍,以及它可以被黑客進行遠程觸發來考慮,這個安全漏洞的優先級和修復發布速度都是合理的。并且企業還需要及時的對漏洞進行檢測,這樣才能有防范的措施,才不至于漏洞被黑客利用了。
    2023 年第一季度的超容量 DDoS攻擊已從依賴受損的物聯網設備轉變為利用被破壞的虛擬專用服務器 。
    DDOS簡介DDOS又稱為分布式拒絕服務,全稱是Distributed Denial of Service。DDOS本是利用合理的請求造成資源過載,導致服務不可用,從而造成服務器拒絕正常流量服務。拒絕服務攻擊處理流程現象分析:根據發現的現象、網絡設備和服務的情況初步判斷是否存在拒絕服務攻擊
    在過去的一周里,互聯網上發生了兩起最大的DDoS(分布式拒絕服務)攻擊,在針對Github的T比特級DDoS攻擊后,一場攻擊流量高達1.7Tbps的DDoS攻擊再次刷新了記錄。由于這兩次DDoS攻擊利用了不安全的memcached服務器發起反射攻擊,讓惡意流量的攻擊效果被顯著放大。
    在親俄黑客組織 Killnet 的一部分 Anonymous Russia 聲稱發起 DDoS攻擊后,歐洲議會的網站已被關閉。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类