Komponentit

Mga Pag-aayos ng Mga Vendor na Maaaring Pag-crash ng Mga System ng Internet

Stand for Truth: Paggamit ng plastic, ipagbabawal na?

Stand for Truth: Paggamit ng plastic, ipagbabawal na?
Anonim

Ang mga internet infrastructure vendor ay nagtatrabaho sa mga patches para sa isang hanay ng mga flaws ng seguridad na maaaring makatulong sa mga hacker kumatok server offline na may napakaliit na pagsisikap.

Ang komunidad ng seguridad ay paghiging tungkol sa mga bug mula Martes, kapag ang pinag-aralan ng seguridad Robert Hansen tinalakay ang problema sa kanyang blog.

Ang mga detalye ng teknikal sa mga kahinaan ay hindi pa inilabas, ngunit ang mga eksperto sa seguridad na natuklasan ang problema, si Robert Lee at Jack Louis ng security vendor Outpost24, ay nagsasabi na maaari nilang pumatay ng Windows, Linux, embedded system at kahit firewalls offline sa kung ano ang kilala bilang isang pagtanggi ng serbisyo (DOS) atake. Ang mga kapintasan ay kasinungalingan sa software na TCP / IP (Transmission Control Protocol / Internet Protocol) na ginagamit ng mga sistemang ito upang magpadala ng data sa Internet.

[Karagdagang pagbabasa: Pinakamahusay na mga kahon ng NAS para sa streaming ng media at backup]

Lee at Louis unang napag-usapan ang problema noong nakaraang linggo sa isang pagpupulong sa Amsterdam, at marami sa mga apektadong vendor ngayon ay nagtatrabaho sa pagbubutas ng isyu sa tulong mula sa Finnish pambansang Computer Emergency Response Team, sinabi Lee, na ginugol ang karamihan ng Miyerkules at Huwebes na nagpapaliwanag ng isyu.

"Ang mga vendor na may kakayahan at responsable sa paglikha ng mga solusyon ay nasa loop," sabi ni Lee, punong opisyal ng seguridad ng Outpost24. "Ang pampublikong mensahe dito ay 'Chill out, ang mga taong nangangailangan na kasangkot ay kasangkot.'"

Hindi niya maaaring sabihin kung gaano katagal aabutin upang ayusin ang problema.

Sa isang pahayag, sinabi ng Microsoft na ito ay sinisiyasat ang bagay at ito ay "walang kamalayan ng anumang pag-atake na nagsisikap na gamitin ang kahina-hinalang kahinaan o ng epekto ng customer."

Ngunit ayon kay Hansen, kung lumitaw ang mga pag-atake, maaaring masama sila. Iyon ay dahil maaari silang mailunsad na may napakaliit na bandwidth at dahil ang mga target na machine ay madalas na mananatiling hindi pinagana kahit na matapos na ang DOS attack ay tumigil.

"Lumilitaw ito ay hindi isang solong bug, ngunit sa katunayan ng hindi bababa sa limang, at marahil ng maraming bilang 30 magkakaibang potensyal na problema, "isinulat ni Hansen, ang CEO ng SecTheory sa kanyang blog. "Hindi lang sila nakapagkukulit ng sapat na ito upang alamin kung gaano kalaki ang makuha nito. Ang mga resulta ay mula sa kumpletong pag-shutdown ng mahina na makina, sa pag-aalis ng lehitimong trapiko."

Lee at Louis ay nakatakda upang talakayin ang mga bahid ng dalawang linggo mula ngayon sa komperensiya ng T2 sa Helsinki, ngunit hindi nila mapapalabas ang mga karagdagang detalye kung ang mga sira ay mananatiling walang pasubali, sinabi ni Lee.

Chief Security Officer ng Arbor Networks na si Danny McPherson ay nagsabi na habang nagsasalita tungkol sa kapintasan nang hindi ibinubunyag ang mga teknikal na detalye ay maaaring makabuo buzz para sa pagtatanghal ng Lee at Louis 'conference, ito ay nagbibigay ng maliit na halaga sa mga gumagamit. "Ang mga bahagyang pagsisiwalat na ito ay talagang hindi lamang sa pag-trigger ng isang liko ng pag-aalinlangan," sinabi niya sa pamamagitan ng instant message.