Бесчисленное количество серверов может быть атаковано хакерами-дилетантами

22 дек 2014 20:00 #3155 от ICT
Специалисты по информационной безопасности из корпорации Google обнаружили несколько критических уязвимостей в протоколе Network Time Protocol (NTP). Именно с его помощью в начале 2014 г. была проведена самая мощная DDoS-атака в истории интернета. «Новые уязвимости позволяют атакующему сформировать специальный пакет и, отправив его на целевую систему, вызвать переполнение буфера и далее записать в системе произвольный вредоносный код с привилегиями NTPD (фонового процесса, осуществляющего обмен данными по протоколу NTP)», — говорится в сообщении. В этом случае, если вход в систему осуществлен с рут-правами, злоумышленник получит корневой доступ к системе. Но даже если уровень прав гораздо ниже, хакеру ничто не мешает воспользоваться другими брешами в системе безопасности и поднять права с их помощью. Сложность ситуации в том, что протокол NTP используется на бесчисленном количестве серверов, роутеров и других сетевых устройств, подчеркивает Ars Technica. Кроме того, природа уязвимостей такова, что воспользоваться ими легко может даже неподготовленный, начинающий хакер. Специалисты рекомендуют системным администраторам срочно обновить NTPD до версии 4.2.8, выпущенной несколько дней назад. В ней найденные уязвимости были устранены. Эксперты отмечают, что в настоящее время бреши активно эксплуатируются хакерами, а информация о них размещена в свободном доступе в интернете. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Центробанк отрицает взлом хакерами своих серверов14.2Четверг, 24 марта 2022
    Миллиарды устройств с Bluetooth могут быть незаметно взломаны хакерами13.6Четверг, 14 сентября 2017
    HTC One M10 может быть представлен на MWC10.65Четверг, 21 января 2016
    iPad Pro: каким он может быть10.53Вторник, 27 января 2015
    HTC One M10 может быть представлен в марте10.53Четверг, 21 января 2016
    MTS India может быть поглощена конкурентом10.41Понедельник, 18 мая 2015
    Таким может быть смартфон Nintendo10.41Четверг, 06 августа 2015
    Opera Software может быть продана10.41Вторник, 11 августа 2015
    Даже смартфон может быть кошерным10.41Среда, 08 июня 2016
    Viber может быть заблокирован в России10.41Вторник, 27 марта 2018

    Мы в соц. сетях