性能文章>速度超过1Tbps,GitLab服务器被利用发起DDos攻击>

速度超过1Tbps,GitLab服务器被利用发起DDos攻击原创

https://a.perfma.net/img/3110416
3年前
240901

据外媒报道,GitLab服务器被攻击者利用发起DDos攻击,攻击速度甚至超过了每秒1TB(Tbps)。谷歌DDos防御团队成员,云安全工程师Damian Menscher披露了此次攻击细节,发起者利用GitLab曾在今年4月修复的CVE-2021-22205漏洞来发起攻击。

该漏洞主要会对一个叫ExifTool的库产生影响,ExifTool是一个把图像上传到网络服务器中的元数据库,GitLab 社区版 (CE) 和企业版 (EE)使用了ExifTool。攻击者无需验证或使用 CSRF 令牌,甚至不需要有效的 HTTP 端点就可以使用漏洞。据本次提交的攻击报告显示,攻击者通过ExifTool扫描文件的DjVu文件格式上传攻击,从而控制GitLab整个网络服务器。

据意大利安全公司HN Security 称,利用此漏洞的攻击始于今年 6 月,该公司上周首次报告了被利用的迹象。HN 安全研究员 Piergiovanni Cipolloni 在表示,当时公司发现一些随机命名的用户被添加到受感染的 GitLab 服务器中,并被授予管理员权限。随后他们展开调查发现,这些用户很可能是发起攻击的人创建的,便于远程控制被黑系统。

bab3a27c524242689422efd0abf1ce65.png

还尚不清楚此次攻击的目标是什么,但据谷歌工程师Menscher表示,被黑掉的服务器是僵尸网络的一部分,他们由“上千个受感染的GitLab实例”组成,该网络正在发起大规模的DDoS攻击。目前依然有30,000 个GitLab服务器未针对严重错误进行修复。

来源:https://blog.csdn.net/mengyidan/article/details/121166039

点赞收藏
堆堆

【HeapDump性能社区官方小编】各位堆友们,+微信号perfMa,可以联系上堆堆哦~

请先登录,感受更多精彩内容
快去登录吧,你将获得
  • 浏览更多精彩评论
  • 和开发者讨论交流,共同进步
1
0
https://a.perfma.net/img/3110416
堆堆

徽章

【HeapDump性能社区官方小编】各位堆友们,+微信号perfMa,可以联系上堆堆哦~