Перейти к основному контенту
Технологии и медиа ,  
0 

В России обнаружили 4,3 тыс. уязвимых для взлома серверов

С помощью уязвимостей в протоколе NTP злоумышленники могут захватить контроль над 30 000 серверами в мире, из них 4300 – в России, по данным экспертов компании Positive Technologies. Этот протокол предназначен для синхронизации времени, а его уязвимости год назад уже распробовали хакеры – в 2014 году его активно использовали для усиления мощности DDoS-атак
Фото: Getty Images
Фото: Getty Images

Больше всего известных компании серверов с уязвимостями в NTP сейчас в Корее (почти 7500), Японии (больше 5500) и России (больше 4300), оценили эксперты Positive Technologies по анализу открытых источников. Cпециалисты из Google Security Team обнаружили в конце декабря критические уязвимости в реализации протокола NTP, который используют в интернете для синхронизации времени на серверах. Уязвимости встречаются во всех реализациях до версии 4.2.8, вышедшей в декабре. Эти уязвимости позволяют хакерам удаленно выполнять произвольный код на сервере жертвы.

В Apple сочли уязвимости в NTP серьезными и для распространения «заплатки» для нее в декабре впервые задействовали новую функцию операционной системы Mac OS X автоматической установки системных файлов и обновлений в компьютерной безопасности.

Злоумышленники в Рунете хорошо знакомы с уязвимостями в протоколе NTP и активно их используют, рассказал РБК Александр Лямин, гендиректор компании Qrator Labs – компании, которая специализируется на защите от DDoS-атак. Этот протокол позволяет усиливать DDoS-атаки – когда ее организаторы отправляют на сервер через протокол NTP специальный запрос так, чтобы вместо адреса отправителя подставить адрес жертвы, тот пошлет ответный запрос во много раз длиннее исходного. По данным Qrator Labs, длина ответного запроса через NTP в 1300 раз больше исходного и потому этот протокол эффективен для усиления DDoS-атак.

По словам Лямина, прошлый год был годом DDoS-атак с NTP-усилением, а в 2013 году самые сокрушительные атаки для усиления использовали серверы DNS – системы доменных имен, которые рассылают ответные запросы длиной в 35 раз больше исходных.​

Готовые квартиры в новых кварталах

В разных районах Москвы и области

Квартиры в столице 

с выгодой до ₽4,5 млн

Выгодные предложения 

для семей с детьми

Видовые квартиры 

в высотных башнях

Варианты с мебелью 

и встроенной техникой

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.



 

Лента новостей
Курс евро на 13 декабря
EUR ЦБ: 110,48 (+1,92)
Инвестиции, 12 дек, 18:17
Курс доллара на 13 декабря
USD ЦБ: 103,95 (+0,68)
Инвестиции, 12 дек, 18:17
Google Play запретит монетизацию для приложений из РоссииТехнологии и медиа, 01:03
«Реал Сосьедад» разгромил киевское «Динамо» в матче Лиги ЕвропыСпорт, 00:57
Власти опровергли отсутствие физраствора в медучреждениях ПетербургаОбщество, 00:56
Байден одобрил новый пакет военной помощи УкраинеПолитика, 00:22
Израиль после ударов по Сирии задумался об атаке на ядерные объекты ИранаПолитика, 00:18
Владелец бренда Rostic’s выкупил бизнес крупного франчайзи KFC в РоссииБизнес, 00:01
Россияне направили на фондовый рынок более ₽1 трлнФинансы, 00:00
Здоровый сон: как легче засыпать и просыпаться
Интенсив РБК Pro поможет улучшить качество сна и восстановить режим
Подробнее
Мосбиржа запланировала запуск фьючерса на ключевую ставку ЦБФинансы, 00:00
Мосбиржа заявила о планах запустить торги CDS в 2025 годуИнвестиции, 00:00
Мосбиржа не исключила в будущем появления тикеров в виде смайликовИнвестиции, 00:00
«Финуслуги» начнут массовое подключение брокеров в начале 2025 годаИнвестиции, 00:00
Крупнейший производитель стали на Украине прекратил работу в ПокровскеЭкономика, 12 дек, 23:48
Почему роскошь любит тишинуРБК и Сбер Первый, 12 дек, 23:40
В центре Киева упал дронПолитика, 12 дек, 23:36