首页 > 安全资讯 > 正文

新HTTP/2缺陷使百万web服务器暴露在DoS攻击下

新的HTTP/2缺陷使数百万web服务器暴露在DoS攻击之下

8月14日,据外媒报道,广泛使用的web服务器HTTP/2协议存在8个漏洞,数百万web服务器暴露在DoS攻击之下。互联网上大约40%的网站很容易受到DoS攻击。亚马逊、Apache、苹果、Facebook、微软、Nginx、Node.js和Ubuntu等公司可能会受到这些漏洞的影响。

DoS攻击会导致服务器无响应,并拒绝访问web页面,从而破坏关键的web服务。Netflix的安全研究员Jonathan Looney发现了其中7个漏洞,谷歌的Piotr Sikora发现了第8个漏洞。其中一些漏洞还可以被攻击者远程利用,从一个终端系统影响多个服务器。其余的漏洞可以用于DDoS攻击。

许多受影响的公司已经修复了他们的系统。Cloudflare修复了影响其用于HTTP/2通信的Nginx服务器的7个漏洞。

来源:Cyware 

360安全卫士

热点排行

用户
反馈
返回
顶部