您现在的位置是:NEWS > Bóng đá
CyStack: Hơn 1.400 máy chủ sử dụng Memcached ở Việt Nam có nguy cơ bị biến thành botnet
NEWS2025-04-09 16:16:55【Bóng đá】9人已围观
简介Thông tin từ CyStack vừa cho hay,ơnmáychủsửdụngMemcachedởViệtNamcónguycơbịbiếnthàgiải vô địch quốc ggiải vô địch quốc gia ả-rập xê-útgiải vô địch quốc gia ả-rập xê-út、、
![]() |
Thông tin từ CyStack vừa cho hay,ơnmáychủsửdụngMemcachedởViệtNamcónguycơbịbiếnthàgiải vô địch quốc gia ả-rập xê-út thời gian gần đây, một số chiến dịch tấn công DDoS (tấn công từ chối dịch vụ phân tán) lớn trên phạm vi toàn cầu đã được các nhà mạng lớn phát hiện có dung lượng lên tới hơn 1.7Tbs. “Đây là con số cực kỳ khủng khiếp đối với một cuộc tấn công DDoS”, chuyên gia CyStack chia sẻ.
Các chuyên gia CyStack cũng cho biết, để làm được điều này, những kẻ tấn công sử dụng hình thức tấn công giả mạo IP nguồn (IP Spoofing) kết hợp với tấn công khuếch đại gói tin (UDP-Based Amplification Attacks) thông qua việc lợi dụng một vấn đề trong ứng dụng Memcached - một ứng dụng mã nguồn mở thường được dùng để lưu trữ dữ liệu cache cho các ứng dụng web.
Theo kết quả phân tích của CyStack, có 2 vấn đề chính ở Memcached mà tin tặc có thể lợi dụng để tấn công DDoS (CVE-2018-1000115). Cụ thể, các dịch vụ Memcached này đang mở 1 cổng dịch vụ lỗi thời, cổng 11211. Mặc định khi cài thì cổng này sẽ bị hạn chế truy cập từ bên ngoài, nhưng trên một số Distro Linux hoặc do lỗi cấu hình của quản trị mà rất nhiều máy chủ dịch vụ Memcached này đang mở cổng 11211 và cho phép kết nối từ bên ngoài không cần xác thực.
Vấn đề thứ hai là Memcached có khả năng khuếch đại gói tin và giả mạo địa chỉ IP. Các thử nghiệm cho thấy một requests 15 bytes gửi đến cổng 11211 của Memcached có thể phản hồi về một dữ liệu lên tới 750kB (tức là gói tin đã bị khuếch đại hơn 51000 lần) và tin tặc có thể giả mạo địa chỉ IP để đổ toàn bộ dữ liệu phản hồi này vào địa chỉ IP của máy chủ mục tiêu.
“Mặt khác cổng 11211 là cổng UDP, vì thế sẽ không có cơ chế nào kiểm soát được số lượng kết nối cũng như giới hạn dữ liệu phản hồi, những điểm yếu này đã được những kẻ tấn công lợi dụng triệt để”, chuyên gia CyStack phân tích.
Về kịch bản tấn công, theo CyStack, hacker sẽ quét mạng Internet hoặc sử dụng các dịch vụ (điển hình là Shodan) để tìm được các server mở cổng 11211 và chạy dịch vụ Memcached để biến các máy chủ này thành botnet. Tin tặc gửi liên tục gói tin giả mạo IP nguồn thành IP của máy chủ mục tiêu mà tin tặc muốn tấn công đến cổng 11211 của danh sách các máy chủ dịch vụ Memcached. Tiếp đó, các máy chủ dịch vụ Memcached này sẽ đồng loại gửi gói tin phản hồi về địa chỉ IP mục tiêu mà tin tặc muốn tấn công, từ đó tạo thành 1 cuộc tấn công DDoS với dữ liệu rất lớn.
![]() |
很赞哦!(84822)
相关文章
- Nhận định, soi kèo Western United vs Perth Glory, 14h00 ngày 5/4: Miếng mồi ngon
- Nhận định, soi kèo Oxford United vs Middlesbrough, 22h00 ngày 23/11: Bắt nạt tân binh
- Nhận định, soi kèo Blackburn Rovers vs Portsmouth, 22h00 ngày 23/11: Hoa hồng khởi sắc
- Nhận định, soi kèo Olympic Tashkent vs Bunyodkor, 17h00 ngày 23/11: Chủ nhà sa sút
- Soi kèo phạt góc Aston Villa vs Nottingham, 23h30 ngày 5/4
- Soi kèo góc Romania vs Hà Lan, 23h00 ngày 2/7: Cửa dưới thất thế
- Nhận định, soi kèo Sheffield Wednesday vs Cardiff, 19h30 ngày 23/11: Cửa trên thất thế
- Nhận định, soi kèo Đà Nẵng vs Nam Định, 17h00 ngày 29/07
- Nhận định, soi kèo Fagiano Okayama vs FC Tokyo, 11h00 ngày 6/4: Điểm tựa sân nhà
- Nhận định, soi kèo Guadalajara Chivas vs Pachuca, 9h05 ngày 31/7
热门文章
站长推荐
Nhận định, soi kèo Parma vs Inter Milan, 23h00 ngày 5/4: Đẳng cấp khác biệt
Phân tích kèo hiệp 1 Santos Laguna vs Atlas, 7h05 ngày 1/8
Soi kèo phạt góc Santos Laguna vs Atlas, 7h05 ngày 1/8
Soi kèo phạt góc Jamaica vs Venezuela, 7h00 ngày 1/7
Nhận định, soi kèo Barcelona vs Betis, 1h45 ngày 6/4: Giải mã hiện tượng
Soi kèo góc Pháp vs Bỉ, 23h00 ngày 1/7: Tận dụng mọi cơ hội
Tip kèo miễn phí chất lượng cao hôm nay ngày 24/7: Viettel vs TP.HCM
Nhận định, soi kèo Toluca vs Puebla, 08h00 ngày 03/08