国产av人人夜夜澡人人爽,国产精品一区二区AV,久久国产热这里只有精品,亚洲性啪啪无码AV天堂,日本无码色情影片在线看

服務政策 售前咨詢 售后服務 安全漏洞公告 常見問題解答

【安全漏洞公告】SLP協議拒絕服務漏洞(CVE-2023-29552)

發布(bu)時間:2023-04-27

來源:圣(sheng)博潤

一、漏洞簡介

CVE ID CVE-2023-29552 公開日期 2023-04-26
危害級別 高危 攻擊復雜程度
POC/EXP
攻擊途徑 遠程網絡

服(fu)務(wu)(wu)定位協議(Service Location Protocol,縮寫:SLP)是一種服(fu)務(wu)(wu)發現協議,它使計算機或其(qi)它設(she)(she)備可以在無需(xu)預先設(she)(she)置的情況下在局域網(wang)中查(cha)找服(fu)務(wu)(wu)資源(yuan)(yuan),如打印(yin)機、文(wen)件服(fu)務(wu)(wu)器(qi)和(he)其(qi)它網(wang)絡資源(yuan)(yuan)等,該協議在RFC 2608與(yu)RFC 3224中定義(yi)。

需(xu)要注(zhu)意的(de)是,威脅者可以利用受影響的(de)SLP實例發起高達2200 倍(bei)的(de)大規模拒絕服務(wu) (DoS) 放大攻擊,這可能使(shi)其(qi)成為有史(shi)以來最大的(de)放大攻擊之(zhi)一,并將對(dui)目標網絡或服務(wu)器(qi)產生重大影響。

目前,互聯(lian)網上存在超過2000個組織(zhi)正在使用(yong)(yong)的設備暴露了大(da)約(yue)54000個可利用(yong)(yong)的SLP實例(li),這(zhe)些SLP實例(li)可能導致DDoS放大(da)攻(gong)擊。易受攻(gong)擊的服務(wu)包括VMWare ESXi Hypervisor、Konica Minolta 打印(yin)機、Planex 路由器、IBM 集(ji)成管理模塊 (IMM)、SMC IPMI 和(he) 665 種(zhong)其它(ta)產品類型。最易受攻(gong)擊的實例(li)位(wei)于美國(guo)、英國(guo)、日本、德國(guo)、加拿大(da)、法國(guo)、意大(da)利、巴西(xi)、荷蘭(lan)和(he)西(xi)班牙,涉及技術、電信、醫療保(bao)健、保(bao)險、金融、酒店和(he)交通等行業。

二、影響范圍

所有在不受信任的網絡(如直接連(lian)接到 Internet 的系統)上(shang)運(yun)行的SLP實(shi)例。

易受攻擊的服務(wu)包括(kuo):VMWare ESXi Hypervisor、Konica Minolta 打印機、Planex 路由(you)器、IBM 集成管(guan)理模塊 (IMM)、SMC IPMI 和 665 種其它產(chan)品類型。

三、解決措施

目(mu)(mu)前(qian)VMware已(yi)經對該(gai)(gai)漏洞作出響應,并確認當(dang)前(qian)支持的 ESXi 版本(ben)(ben)(ESXi 7.x 和(he) 8.x 系列)不受(shou)影響,但已(yi)達到一般(ban)支持終止 (EOGS) 的版本(ben)(ben)(例如 6.7 和(he)6.5)會受(shou)到 CVE-2023-29552 的影響,詳(xiang)情可參(can)考目(mu)(mu)前(qian)該(gai)(gai)漏洞已(yi)經修復,鑒(jian)于(yu)該(gai)(gai)漏洞正在(zai)被積極利用,建(jian)議Chrome用戶盡(jin)快更新到以(yi)下版本(ben)(ben):

//blogs.vmware.com/security/2023/04/vmware-response-to-cve-2023-29552-reflective-denial-of-service-dos-amplification-vulnerability-in-slp.html

四、參(can)考鏈接

//www.bitsight.com/blog/new-high-severity-vulnerability-cve-2023-29552-discovered-service-location-protocol-slp

//www.bleepingcomputer.com/news/security/new-slp-bug-can-lead-to-massive-2-200x-ddos-amplification-attacks/

安全產品
安全防護
安全監測與審計
工業互聯網安全
工業通信網絡
安全服務
安全服務簡述
安全合規及咨詢服務
網絡安全評估保障服務
系統運行安全保障服務
安全服務案例
解決方案
工業互聯網安全
工業通信
運維安全
等級保護2.0
服務支持
服務政策
售前咨詢
售后服務
安全漏洞公告
常見問題解答
合作發展
合作方式
申請條件
申請流程
申請加入
關于圣博潤
圣博潤簡介
大事記
資質榮譽
新聞動態
資源中心
誠聘英才
聯系我們
合作伙伴
政府
軍工
交通
金融
能源

掃碼了解更多資訊

010-8213-8088

地址:北京市海淀區東(dong)冉北街9號寶(bao)藍?金園(yuan)網(wang)絡安(an)全服務(wu)產業園(yuan) A幢B3010室

郵箱:support@thinkpage.net

郵編:100044

技術(shu)支持熱線:010-8213-8088、400-966-2332

網址://thinkpage.net/

QQ:1423326688

座機(ji):010-8213-8088

返回頂部