成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊者利用Citrix NetScaler設(shè)備漏洞,放大DDoS攻擊

安全 漏洞
Citrix發(fā)布了一份緊急警告,通知客戶,某些受到影響的NetScaler應(yīng)用程序的交付控制器(ADC)設(shè)備出現(xiàn)了安全問題,攻擊者正利用該問題對多個目標(biāo)發(fā)動大規(guī)模分布式拒絕服務(wù)(DDoS)攻擊。

很多人都知道,Citrix NetScaler 是優(yōu)化Web應(yīng)用交付的綜合解決方案。作為特定用途設(shè)備,NetScaler 可將Web應(yīng)用交付加速5倍或更多,同時保護(hù)Web應(yīng)用不受如今最危險的安全威脅的攻擊。

[[361077]]

而且,NetScaler 還可提高資源效率,簡化策略創(chuàng)建和管理,以及降低管理成本。

但是現(xiàn)在,Citrix發(fā)布了一份緊急警告,通知客戶,某些受到影響的NetScaler應(yīng)用程序的交付控制器(ADC)設(shè)備出現(xiàn)了安全問題,攻擊者正利用該問題對多個目標(biāo)發(fā)動大規(guī)模分布式拒絕服務(wù)(DDoS)攻擊。

該公司指出:“攻擊者或自動下發(fā)攻擊的機器可以淹沒Citrix ADC(數(shù)據(jù)報傳輸層安全)網(wǎng)絡(luò)吞吐量,導(dǎo)致出站帶寬耗盡。”“這種攻擊的影響似乎在帶寬有限的連接上更為突出。”

ADC是專門構(gòu)建的網(wǎng)絡(luò)設(shè)備,其功能是通過web交付,提高最終用戶應(yīng)用程序的性能、安全性和可用性。

這家桌面虛擬化和網(wǎng)絡(luò)服務(wù)提供商表示,他們正在監(jiān)控這一事件,并繼續(xù)調(diào)查其對Citrix ADC的影響,并補充道:“此次攻擊受影響的,僅限于全球少部分客戶。”

據(jù)德國軟件公司ANAXCO GmbH的IT管理員馬克·霍夫曼(Marco Hofmann)說,從去年12月19日以來,多起DDoS 放大攻擊,均是利用過UDP/443攻擊Citrix (NetScaler)網(wǎng)關(guān)設(shè)備,這些報告都在背后曝光了這些問題。

Citrix ADC DDoS攻擊

數(shù)據(jù)報傳輸層安全性(DTLS)基于傳輸層安全性(TLS)協(xié)議,該協(xié)議旨在以一種旨在數(shù)據(jù)安全:防止竊聽、篡改或消息偽造的方式來提供安全通信。

由于DTLS使用無連接用戶數(shù)據(jù)報協(xié)議(UDP),攻擊者很容易欺騙IP包數(shù)據(jù)報并包含任意源IP地址。

因此,當(dāng)Citrix ADC被源IP地址偽造為受害者IP地址,被壓倒性的DTLS數(shù)據(jù)包流淹沒時,會誘導(dǎo)響應(yīng)產(chǎn)生帶寬耗盡、達(dá)到DDoS攻擊必須的條件。

Citrix NetScaler設(shè)備

Citrix目前正在努力增強DTLS,以消除這種攻擊的易感性,預(yù)計將于2021年1月12日發(fā)布補丁。

為了確定Citrix ADC設(shè)備是否成為攻擊的目標(biāo),實驗室建議密切關(guān)注出站流量,以便發(fā)現(xiàn)任何數(shù)據(jù)異常或峰值的非常規(guī)波動。

與此同時,受攻擊影響的客戶可以在Citrix ADC上運行以下命令,在Citrix的永久修復(fù)未決時禁用DTLS:

  1. set vpn vserver <vpn_vserver_name> -dtls OFF 

 

責(zé)任編輯:趙寧寧 來源: 超級盾訂閱號
相關(guān)推薦

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2020-06-30 09:41:23

漏洞網(wǎng)絡(luò)安全DNS

2010-07-07 09:38:27

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞

2014-10-08 09:25:30

2021-09-26 05:44:07

漏洞攻擊黑客

2021-04-29 09:36:23

攻擊漏洞Kubernetes

2021-01-21 11:36:20

漏洞DNSpooq網(wǎng)絡(luò)攻擊

2021-03-24 14:28:33

漏洞高通芯片安卓設(shè)備

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2022-04-20 14:54:35

漏洞網(wǎng)絡(luò)攻擊Windows

2022-03-05 12:00:11

網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊

2025-02-04 20:21:15

2015-08-21 19:01:12

2021-04-22 09:33:37

Azure漏洞攻擊

2011-05-16 09:19:51

2011-08-30 09:39:10

2023-06-14 13:59:05

2014-08-20 09:44:57

2016-01-05 15:54:32

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 最新中文字幕久久 | 亚洲成人免费av | 日韩在线视频一区 | 一区二区三区在线电影 | 亚洲成人自拍 | 中文字幕视频在线观看 | 婷婷成人在线 | 国产成人一区二区三区精 | 亚洲视频一区在线观看 | 日韩精品无码一区二区三区 | 伊人久久免费 | 国产免费观看一区 | 国产精品成人一区二区 | 久久久久一区二区 | 91精品国产乱码久久久久久久久 | 91亚洲精品久久久电影 | 精品一区二区三区在线观看 | 国产精品欧美一区二区三区不卡 | 亚洲日本成人 | 成人伊人 | 黄色电影在线免费观看 | 日韩精品在线播放 | 亚洲一区二区三区久久久 | 欧美日韩综合视频 | 日本一区二区在线视频 | 玖玖视频| 天堂素人约啪 | 欧美精品中文字幕久久二区 | 色婷婷综合在线观看 | 男人av在线播放 | 成人免费黄视频 | 天天干b| 日本精品一区二区在线观看 | 国产成人免费视频网站视频社区 | 天堂成人国产精品一区 | 国产精品夜夜春夜夜爽久久电影 | 农村真人裸体丰满少妇毛片 | 成人在线视频免费看 | 国产小视频在线观看 | 2018中文字幕第一页 | 欧美在线一区二区三区 |