安全威胁监控平台Shadowserver最近的水龟攻击一份报告警告说,互联网上有近1100万台SSH服务器(由唯一的全球器面IP地址标识),很容易受到水龟攻击(TerrapinAttack) ,服务从而威胁到某些SSH连接的临威完整性 。
“水龟攻击”是水龟攻击德国波鸿鲁尔大学安全研究人员开发的新攻击技术,。全球器面利用了SSH传输层协议的源码库服务弱点 ,并结合了OpenSSH十多年前引入的临威较新的加密算法和加密模式 。后者已被广泛的水龟攻击SSH实现所采用,因此影响当前的全球器面大多数SSH实例 。 “水龟攻击”会在握手过程中操纵序列值,服务损害SSH通道的临威完整性,源码下载特别是水龟攻击在使用ChaCha20-Poly1305或带有Encrypt-then-MAC的CBC等特定加密模式时 。与攻击相关的全球器面三个漏洞的编号为 :CVE-2023-48795 、CVE-2023-46445和CVE-2023-46446 。服务
攻击者可降级用于用户身份验证的公钥算法,并禁用OpenSSH9.5中针对击键计时攻击的防御 。服务器租用 “水龟攻击”的一个重要前提是攻击者需要处于中间人(MiTM)位置来拦截和修改握手交换。这意味着“水龟攻击“的威胁并不是特别严重。在许多情况下 ,修补CVE-2023-48795可能不是优先事项。 但值得注意的是香港云服务器,攻击者经常会先入侵目标网络,并潜伏等待合适的时机实施水龟攻击 。 全球有上千万台SSH服务器存在漏洞安全威胁监控平台Shadowserver的报告显示,互联网上有近1100万台暴露的SSH服务器很容易受到“水龟攻击”,约占Shadoserver监控的IPv4和IPv6空间中所有扫描样本的52%。模板下载 大多数易受攻击的系统位于美国(330万个) ,其次是中国(130万个)、德国(100万个)、俄罗斯(70万个)、新加坡(39万个)和日本(38万个)。 虽然并非所有1100万个SSH服务器实例都面临立即受到攻击的风险 ,但这至少表明对手有大量可供选择的目标实例。云计算 波鸿鲁尔大学团队发布了一个“水龟攻击“漏洞扫描器,可帮助用户检查SSH客户端或服务器是否存在水龟攻击漏洞。 |
多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求福布斯:如何确保客户的数据安全「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵亿华云源码库b2b信息平台企业服务器云服务器香港物理机网站建设