ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

2 ข่าว

CDN Tsunami — งานวิจัยชี้การแปลง HTTP/3 เป็น HTTP/1.1 ของ CDN รายใหญ่ ขยายทราฟฟิกโจมตีได้สูงสุด 350 เท่าใส่เซิร์ฟเวอร์ต้นทาง

CDN Tsunami HTTP/3 to HTTP/1.1 translation amplification denial of service attack
นักวิจัยเปิดเผยการโจมตีปฏิเสธการให้บริการสองรูปแบบที่ใช้ประโยชน์จากการที่ CDN รายใหญ่รับ HTTP/3 จากผู้ใช้แต่ส่งต่อไปยังเว็บไซต์ต้นทางด้วย HTTP/1.1 ทำให้คำขอที่ใช้แบนด์วิดท์ต่ำถูกขยายได้สูงสุด 350 เท่าเมื่อไปถึงเซิร์ฟเวอร์ต้นทาง การทดสอบครอบคลุม Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly และ Tencent โดยทั้งหกรายเปราะบางต่อรูปแบบแบนด์วิดท์ และห้ารายเปราะบางต่อรูปแบบจำนวนการเชื่อมต่อ ยังไม่มีการออกหมายเลข CVE และยังไม่พบการโจมตีจริง

ช่องโหว่ XRING ใน XQUIC ของ Alibaba เปิดทางล่มเซิร์ฟเวอร์ HTTP/3 จากระยะไกล ยังไม่มีแพตช์

XRING flaw in Alibaba XQUIC HTTP/3 QPACK remote crash
นักวิจัยจากบริษัท FoxIO เปิดเผยช่องโหว่ชื่อ XRING ในไลบรารี XQUIC ของ Alibaba ซึ่งเป็นไลบรารี QUIC และ HTTP/3 แบบโอเพนซอร์ส ผู้โจมตีระยะไกลส่งทราฟฟิก QPACK ปกติเพียงราว 260 ไบต์ก็ทำให้เซิร์ฟเวอร์ล่มได้ โดยไม่ต้องล็อกอินและไม่ต้องใช้แพ็กเก็ตผิดรูป ต้นตอคือการคำนวณขนาดบัฟเฟอร์ผิดจนเกิด integer underflow กระทบทุกเวอร์ชันถึง v1.9.4 รวมถึงเว็บเซิร์ฟเวอร์ Tengine ที่รองรับ Taobao และ Alipay ปัจจุบันยังไม่มีแพตช์และยังไม่มี CVE