タグ

memcachedに関するjunjunのブックマーク (2)

  • memcachedを悪用する攻撃、「キルスイッチ」で抑制できる可能性

    攻撃者は、インターネット上で公開されており、かつUDPが有効化されているmemcachedサーバに向け、偽のUDPプロトコルパケットを送信する。その結果、該当サーバから標的に向けて大量のUDPパケットがレスポンスとして送信されるというわけだ。 Coreoによると、このキルスイッチは攻撃に利用されているサーバに「すべて消去する」コマンドを送信し、サーバ上のキャッシュを無効化することで、大量のトラフィックを減少させるというものだ。 実際の攻撃に悪用されているサーバでテストしたところ、「100%有効だと考えられる」という。 memcachedに関する懸念については現時点で、「CVE-2018-1000115」という共通脆弱性識別子が割り当てられている。その説明によると、memcachedのバージョン1.5.5には「memcachedサーバのUDPサポートにおいて、ネットワークに大量のトラフィック

    memcachedを悪用する攻撃、「キルスイッチ」で抑制できる可能性
  • GitHubに過去最大級のDDoS攻撃--「memcached」を悪用

    GitHubが、過去最大規模とみられるDDoS攻撃を受けたことを明らかにした。 GitHubに対する最初の攻撃は最大1.35Tbpsに達し、2度目の攻撃は400Gbpsだった。つまり、これは記録されている限り過去最大のDDoS攻撃ということになる。これまで、最大の攻撃はおよそ1.1Tbpsだった。 GitHubは開発者向けブログで、GitHub.comがDDoS攻撃の影響で協定世界時28日17時21分から17時26分まで利用できなくなり、17時26分から17時30分までは断続的に利用不可となっていたことを明らかにした。 GitHubは、この攻撃で「ユーザーのデータの機密性や完全性が危険にさらされる」ことは全くなかったとしている。 「2月28日17時21分から17時30分までの間、われわれは膨大な量のDDoS攻撃を検知し、これに対処した。この攻撃は、数万に及ぶ固有のエンドポイントにわたる10

    GitHubに過去最大級のDDoS攻撃--「memcached」を悪用
  • 1