Yeni DoS Exploit Aşkarlanıb: NGINX, Apache, IIS, Envoy və Cloudflare Təhlükə Altında
Kibertəhlükəsizlik tədqiqatçıları NGINX, Apache HTTPD, Microsoft IIS, Envoy və Cloudflare Pingora daxil olmaqla, aparıcı veb serverlərə təsir edən yeni bir uzaqdan denial-of-service (DoS) exploit-i aşkarlayıblar.
“HTTP/2 Bomb”: Nədir və Necə İşləyir?
Calif şirkəti tərəfindən aşkarlanan bu zəifliyə “HTTP/2 Bomb” kodadı verilib. Tədqiqatçıların bildirdiyinə görə, zəif davranış hər bir serverin defolt HTTP/2 konfiqurasiyasında mövcuddur. Bu o deməkdir ki, problem protokolla bağlıdır və müvafiq yeniləmələr olmadan geniş sayda server bu hücuma açıq qalır.
Geniş Miqyaslı Təsir və Aşkarlama Metodu
Aşkar edilən exploit NGINX, Apache HTTPD, Microsoft IIS kimi dünyanın ən çox istifadə edilən veb serverlərini hədəf alır. Bu serverlər milyardlarla veb saytı və onlayn xidməti gücləndirdiyi üçün, bu zəiflik böyük miqyaslı fasilələrə və xidmət kəsilmələrinə səbəb ola bilər. Calif şirkəti, bu zəifliyin OpenAI Codex vasitəsilə, zəncirləmə yolu ilə aşkarlanmasını qeyd edib. Bu, mürəkkəb kibertəhlükəsizlik zəifliklərinin aşkarlanmasında süni intellektin artan rolunu bir daha nümayiş etdirir.
Təhlükəsizlik Dəyişiklikləri və Tövsiyələr
Hazırda, təsirə məruz qalan veb serverlərin idarəçilərinə sistemlərini yenidən nəzərdən keçirmələri və mümkün qədər tez müvafiq təhlükəsizlik yeniləmələrini tətbiq etmələri tövsiyə olunur. Bu cür DoS hücumları xidmətləri iflic edə, reputasiyaya zərər vura və maliyyə itkilərinə yol aça bilər. Veb administratorları təcili tədbirlər görməlidir ki, sistemləri “HTTP/2 Bomb” hücumlarından qorunsun.