速度超过1Tbps,GitLab服务器被利用发起DDos攻击

wuchangjian2021-11-05 17:17:35编程学习

据外媒报道,GitLab服务器被攻击者利用发起DDos攻击,攻击速度甚至超过了每秒1TB(Tbps)。谷歌DDos防御团队成员,云安全工程师Damian Menscher披露了此次攻击细节,发起者利用GitLab曾在今年4月修复的CVE-2021-22205漏洞来发起攻击。

该漏洞主要会对一个叫ExifTool的库产生影响,ExifTool是一个把图像上传到网络服务器中的元数据库,GitLab 社区版 (CE) 和企业版 (EE)使用了ExifTool。攻击者无需验证或使用 CSRF 令牌,甚至不需要有效的 HTTP 端点就可以使用漏洞。据本次提交的攻击报告显示,攻击者通过ExifTool扫描文件的DjVu文件格式上传攻击,从而控制GitLab整个网络服务器。

据意大利安全公司HN Security 称,利用此漏洞的攻击始于今年 6 月,该公司上周首次报告了被利用的迹象。HN 安全研究员 Piergiovanni Cipolloni 在表示,当时公司发现一些随机命名的用户被添加到受感染的 GitLab 服务器中,并被授予管理员权限。随后他们展开调查发现,这些用户很可能是发起攻击的人创建的,便于远程控制被黑系统。
在这里插入图片描述

还尚不清楚此次攻击的目标是什么,但据谷歌工程师Menscher表示,被黑掉的服务器是僵尸网络的一部分,他们由“上千个受感染的GitLab实例”组成,该网络正在发起大规模的DDoS攻击。目前依然有30,000 个GitLab服务器未针对严重错误进行修复。

参考链接:

  • https://therecord.media/gitlab-servers-are-being-exploited-in-ddos-attacks-in-excess-of-1-tbps/

相关文章

国家卫健委:22日新增本土确诊病例308例、无症状感染者1440例

2022-08-23 09:30:09 据国家卫健委通报,8月22日0...

14.Bootstrap

一、validate插件 1.1 validate概述 validat...

简“读”|在古代职场“躺平”?弹劾文书啪的一下就来了

简“读”|在古代职场“躺平”?弹劾文书啪的一下就来了

2022-08-17 14:47:49 房屋败坏却不修理,门扇窗户缺失...

大庆计算机考试准考证无法打印,怎么解决

准考证无法打印可能有以下几种情况: 可能有以下原因: 1...

再等4天!就有雨水降温,最高气温将降至35℃左右

再等4天!就有雨水降温,最高气温将降至35℃左右

2022-08-20 16:42:49 本周,高温天气再度升级,长沙市...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。