Threats

Vulnerabilidade em protocolo de Internet pode amplificar ataques DoS

Investigadores descobriram uma vulnerabilidade de alta criticidade no Service Location Protocol que pode expor as organizações a amplificação de ataques DoS massivos

28/04/2023

Vulnerabilidade em protocolo de Internet pode amplificar ataques DoS

Investigadores da BitSight e da Curesec descobriram uma vulnerabilidade de alta severidade num protocolo de Internet que, alertam, pode ser utilizado para lançar ataques de denial-of-service (DoS) massivos.

A vulnerabilidade no Service Location Protocol (SLP) permite que atacantes remotos não autenticados registem serviços arbitrários. Isto pode permitir que um atacante utilize tráfego UDP spoofed para conduzir um ataque DoS com um fator de amplificação significante, alerta a CISA.

Como indicado pela BitSight, muitos serviços SLP visíveis na Internet parecem ser sistemas antigos e, provavelmente, abandonados. Os administradores devem considerar desativas ou restringir o acesso à rede dos servidores SLP.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.