Уязвимость HollowByte: 11 байтов sufficient для атаки на серверы OpenSSL
Произошла уязвимость в серверах OpenSSL под названием HollowByte. Её можно использовать для атаки на серверы с использованием малого по размеру пакета, всего 11 байт. Эта уязвимость позволяет злоумышленникам создавать условия для отказа в обслуживании (DoS), что может привести к сбоям в работе серверов.
Подробности
Эта уязвимость позволяет злоумышленникам отправлять пакеты данных размером всего 11 байт, что приводит к увеличению памяти сервера, в результате чего может произойти сбой или отказ в обслуживании. Уязвимость затрагивает серверы, работающие под управлением OpenSSL, и может быть использована для проведения DDoS-атак. Номер CVE для этой уязвимости не был указан в исходных источниках.Что делать
Для защиты от такой уязвимости рекомендуется обновить OpenSSL до последней доступной версии, в которой устранена эта проблема. Кроме того, можно использовать механизмы защиты от DDoS-атак и проводить регулярные аудиты безопасности для обнаружения потенциальных уязвимостей. Использование VPN, MFA и правильная настройка TLS также могут снизить риск подобных атак. Итог: Уязвимость HollowByte представляет серьезную угрозу для серверов OpenSSL, но обновление до последней версии и применение мер безопасности могут предотвратить возможные атаки. Подобные уязвимости подчёркивают важность регулярных обновлений и аудитов безопасности.Источник: BleepingComputer
