Бесчисленное количество серверов может быть атаковано хакерами-дилетантами
22 дек 2014 20:00 #3155
от ICT
Специалисты по информационной безопасности из корпорации Google обнаружили несколько критических уязвимостей в протоколе Network Time Protocol (NTP). Именно с его помощью в начале 2014 г.
была проведена
самая мощная DDoS-атака в истории интернета. «Новые уязвимости позволяют атакующему сформировать специальный пакет и, отправив его на целевую систему, вызвать переполнение буфера и далее записать в системе произвольный вредоносный код с привилегиями NTPD (фонового процесса, осуществляющего обмен данными по протоколу NTP)», — говорится в сообщении. В этом случае, если вход в систему осуществлен с рут-правами, злоумышленник получит корневой доступ к системе. Но даже если уровень прав гораздо ниже, хакеру ничто не мешает воспользоваться другими брешами в системе безопасности и поднять права с их помощью. Сложность ситуации в том, что протокол NTP используется на бесчисленном количестве серверов, роутеров и других сетевых устройств, подчеркивает Ars Technica. Кроме того, природа уязвимостей такова, что воспользоваться ими легко может даже неподготовленный, начинающий хакер. Специалисты рекомендуют системным администраторам срочно обновить NTPD до версии 4.2.8, выпущенной несколько дней назад. В ней найденные уязвимости были устранены. Эксперты отмечают, что в настоящее время бреши активно эксплуатируются хакерами, а информация о них размещена в свободном доступе в интернете.
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Центробанк отрицает взлом хакерами своих серверов | 14.21 | Четверг, 24 марта 2022 |
Миллиарды устройств с Bluetooth могут быть незаметно взломаны хакерами | 13.61 | Четверг, 14 сентября 2017 |
HTC One M10 может быть представлен на MWC | 10.65 | Четверг, 21 января 2016 |
iPad Pro: каким он может быть | 10.53 | Вторник, 27 января 2015 |
HTC One M10 может быть представлен в марте | 10.53 | Четверг, 21 января 2016 |
MTS India может быть поглощена конкурентом | 10.42 | Понедельник, 18 мая 2015 |
Таким может быть смартфон Nintendo | 10.42 | Четверг, 06 августа 2015 |
Opera Software может быть продана | 10.42 | Вторник, 11 августа 2015 |
Даже смартфон может быть кошерным | 10.42 | Среда, 08 июня 2016 |
Viber может быть заблокирован в России | 10.42 | Вторник, 27 марта 2018 |