據3月21日報道,Helmholtz信息安全中心揭露了使用用戶數據報協議(UDP)存在的安全隱患,此漏洞被歸類為CVE-2024-2169,估計全球約有30萬臺聯網電腦及網絡受到影響。
安全專家設計出名為“Loop DoS”的新型拒絕服務攻擊形式,瞄準應用層協議展開攻擊,通過設置無限通信環路,制造過量流量。
結合UDP協議的缺陷,“Loop DoS”實施IP欺騙極為簡單。攻擊者可設立一種自動生成大流量的情境,使目標系統或整網陷入拒絕服務(DoS)狀態。
Loop DoS主要運用IP欺騙技術,僅需單機發起一次信息傳輸即可啟動攻擊。卡內基梅隆CERT協調中心(CERT/CC)警告,此類漏洞極易引發叁種后果:
1. 易損服務因超負荷運轉而出現服務失穩或者無法用戶。
2. 對網絡大腦進行DoS攻擊,導致其它服務網絡斷線。
3. 放大攻擊,可能引發因網絡環圈產生放大的Dos或DDos攻擊。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
UDP
+關注
關注
0文章
330瀏覽量
34475 -
應用層
+關注
關注
0文章
46瀏覽量
11664 -
漏洞
+關注
關注
0文章
205瀏覽量
15625
發布評論請先 登錄
相關推薦
熱點推薦
官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!
近日,微軟發布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS漏洞,允許未經授權的攻擊

是德科技推出AI數據中心構建器
是德科技(NYSE:KEYS)推出Keysight AI (KAI)數據中心構建器,這是一款先進的軟件套件,通過模擬真實工作負載來評估新算法、組件和協議對AI訓練性能的影響。KAI數據中心
如何利用iptables修復安全漏洞
隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
TCP協議與UDP協議的區別
。 UDP(用戶數據報協議) : 無連接 :UDP不建立連接,數據可以直接發送,不需要任何握手過程。 不可靠性 :UDP不保證數據的可靠傳輸,數據包可能會丟失,不會重傳。 2. 數據傳
華為通過BSI全球首批漏洞管理體系認證
卓越的漏洞管理及實踐獲得BSI全球首批漏洞管理體系認證,BSI漏洞管理體系認證證書覆蓋華為產品范圍包括防火墻、入侵防御系統、DDoS 攻擊防御、安全態勢感知和系統APT防御。

一文了解Android UDP通信
,減少了TCP協議中提供數據包分組、組裝和排序的過程需要的時間消耗。此外,UDP是一個無狀態的傳輸協議,所以在傳遞數據時非常快。并且,沒有TCP的這些機制,UDP較TCP被
發表于 12-30 10:56
socket 和 UDP 協議的對比
在現代互聯網技術中,數據傳輸是核心功能之一。為了實現這一功能,我們依賴于各種通信協議和接口。Socket 和 UDP 是兩種廣泛使用的網絡通信技術,它們在實現網絡通信方面各有特點和用途
漏洞掃描的主要功能是什么
漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。漏
功能強大的網絡通訊工具,支持各類TCP、UDP、HTTP的通訊協議
功能強大的網絡通訊工具,支持各類TCP、UDP、HTTP的通訊協議,簡單方便,包含歷史記憶功能,體積小,服務器調試最合適
發表于 09-05 11:51
?0次下載
深度解析TCP與UDP協議
計算機與網絡設備要相互通信,它們必須遵循一種共同的方法或標準。對于不同硬件平臺和操作系統之間的交互而言,這種共同遵循的規范尤為關鍵。我們將這一系列指導通信過程的規則稱為“協議”。TCP 和 UDP

tcp和udp的區別和聯系
一、引言 在現代網絡通信中,數據傳輸是至關重要的。為了確保數據的可靠傳輸,網絡協議發揮著關鍵作用。傳輸控制協議(TCP)和用戶數據報協議(UDP)是兩種常用的網絡
調試ESP8266集成LWIP協議棧用UDP方式發送數據時,無法正常發送數據是哪里的問題?
我在調試8266集成LWIP協議棧用UDP方式發送數據時,參考別的環境的UDP例程,發現無法正常發送數據,反復檢查了,并確認8266已經通過WIFI連上網了,但是使用LWIP協議棧的
發表于 07-12 07:44
DDoS有哪些攻擊手段?
DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。單一的DoS攻擊
評論