研究人員報(bào)告, 名為BlackNurse的新拒絕服務(wù)攻擊讓資源有限的攻擊者利用普通筆記本電腦癱瘓大型服務(wù)器。研究人員稱,僅僅只需要15 mbps的攻擊流量就能讓使用某些防火墻的服務(wù)器離線。攻擊利用了網(wǎng)間控制報(bào)文協(xié)議 ICMP 3類型封包,當(dāng)攻擊流量達(dá)到 15 mbps 到 18 mbps的閾值,目標(biāo)防火墻會(huì)大量丟包,導(dǎo)致防火墻后的設(shè)備離線。
受影響的防火墻產(chǎn)品包括 Cisco Systems、Palo Alto Networks、SonicWall和 Zyxel。然而思科否認(rèn)新的攻擊屬于安全問題,它沒有對(duì)此做進(jìn)一步的解釋。
來源:solidot