freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

​新HTTP2漏洞曝光,允许黑客利用未修补服务器触发DoS攻击
2019-08-14 14:03:41

据外媒报道,近日安全研究人员披露了HTTP/2协议的八个漏洞,允许黑客利用支持HTTP/2通信的未修补服务器触发拒绝服务(DoS)攻击

E225AFB7-FD78-4931-B453-E1C56721065F.png

图片来源于pixabay

 

据悉,这些漏洞允许黑客发动远程攻击,利用其中严重的漏洞从单个终端系统影响多个服务器,利用效率较低的漏洞发动DDoS攻击。其中七个漏洞由Netflix及Google安全研究人员发现,Netflix研究人员表示所有漏洞都是同一主题的变体,客户端从易受攻击的服务器触发响应,并拒绝阅读。

image.png

图片来源于unsplash

 

根据服务器管理队列方式,黑客可强制客户端使用过多的内存和CPU来处理传入请求,DoS攻击可导致服务器无响应并拒绝用户访问网页亚马逊、阿帕奇、苹果、Facebook、微软、nginx、Node.js和Ubuntu等供应商受影响

image.png

图片来源于pixabay

 

截至目前,部分供应商已更新修复,Cloudflare宣布已修复影响其负责HTTP/2通信的Nginx服务器的七个漏洞微软发布五个补丁修复影响其HTTP/2协议栈(HTTP.sys中)的漏洞。

来源:http://rrd.me/ekmzR,“ISEC安全e站”独家编译,转载请注明出处及本文链接。

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者