CloudflareÐû²¼ÆäµÖÓùÁ˸ߴï2 TbpsµÄDDoS¹¥»÷

Ðû²¼Ê±¼ä 2021-11-17

ÍøÐŰìÐû²¼¡¶ÍøÂçÊý¾ÝÄþ¾²¹ÜÀíÌõÀý£¨Õ÷ÇóÒâ¼û¸å£©¡·


ÍøÐŰìÐû²¼¡¶ÍøÂçÊý¾ÝÄþ¾²¹ÜÀíÌõÀý£¨Õ÷ÇóÒâ¼û¸å£©¡·.png


¹ú¼ÒÍøÐŰìÓÚ11ÔÂ14ÈÕÐû²¼ÁË¡¶ÍøÂçÊý¾ÝÄþ¾²¹ÜÀíÌõÀý£¨Õ÷ÇóÒâ¼û¸å£©¡·µÄ¹ûÈ»Õ÷ÇóÒâ¼û֪ͨ ¡£½ØÖÁ½ñÄê6Ô£¬ÎÒ¹úÍøÃñ¹æÄ£´ï10.11ÒÚ£¬ÓÉ´Ë·¢ÉúµÄÍøÂçÊý¾ÝÁ¿¸üÊÇÌìÎÄÊý×Ö ¡£¸ÃÌõÀý¹æ·¶ÍøÂçÊý¾Ý´¦Öû£¬±£»¤¸öÈË¡¢×éÖ¯ÔÚÍøÂç¿Õ¼äµÄºÏ·¨È¨Ò棬ά»¤¹ú¼ÒÄþ¾²ºÍ¹«¹²ÀûÒæ ¡£Öйú»¥ÁªÍøÐ­»á·¨¹¤Î¯¸±ÃØÊ鳤ºú¸ÖÖ¸³ö£¬ÕâÊÇÐÂʱ´ú¹æ·¶»¥ÁªÍøÆ½Ì¨ÆóÒµ£¬Ç¿»¯·´Â¢¶ÏºÍ×ʱ¾ÎÞÐòÀ©ÕŵÄÓ¦ÓÐÖ®Ò壬ҲÊÇά»¤¹ú¼ÒÄþ¾²¡¢±£»¤Éç»á¹«¹²ÀûÒæµÄÐèÒª ¡£


Ô­ÎÄÁ´½Ó£º

http://www.cac.gov.cn/2021-11/14/c_1638501991577898.htm


VMwareÐÞ¸´TanzuÖеÄDoS©¶´CVE-2021-22101


VMwareÐÞ¸´TanzuÖеÄDoS©¶´CVE-2021-22101.png


VMwareÔÚ11ÔÂ11ÈÕÐû²¼²¹¶¡£¬ÐÞ¸´ÁËTanzu Application ServiceÖеÄ©¶´CVE-2021-22101 ¡£¸Ã©¶´´æÔÚÓÚCloud FoundryµÄÔÆ¿ØÖÆÆ÷(CAPI)£¬CVSSv3ÆÀ·ÖΪ7.5 ¡£Ô¶³Ì¹¥»÷ÕßÀûÓôË©¶´Ê±£¬¿ÉÒÔͨ¹ýʹÓÃREST HTTPÇëÇóÉú³É´óÁ¿µÄSQL²éѯµ¼ÖÂÊý¾Ý¿â(ccdb)²»ÐÐÓã¬À´´¥·¢¾Ü¾ø·þÎñ״̬ ¡£


Ô­ÎÄÁ´½Ó£º

https://us-cert.cisa.gov/ncas/current-activity/2021/11/12/vmware-releases-security-update-tanzu-application-service-vms


CISAÅû¶¶à¸öDDS¹©Ó¦É̵ÄÉ豸ÖÐ13¸ö©¶´µÄϸ½Ú


CISAÅû¶¶à¸öDDS¹©Ó¦É̵ÄÉ豸ÖÐ13¸ö©¶´µÄϸ½Ú.png


CISAÔÚ11ÔÂ11ÈÕÐû²¼ÁËÒ»ÌõICS×Éѯ£¬Åû¶ÁË6¸ö¶àÊý¾Ý·Ö·¢·þÎñ(DDS)¹©Ó¦É̵ÄÉ豸ÖдæÔÚµÄ13¸ö©¶´µÄϸ½Ú ¡£ÕâЩ©¶´Éæ¼°µ½Eclipse¡¢eProsimaºÍGurumNetworksµÈ¹«Ë¾£¬Éæ¼°µ½µÄÉ豸°üÂÞCycloneDDS¡¢FastDDS¡¢GurumDDSºÍOpenDDSµÈ ¡£ÆäÖнÏΪÑÏÖØµÄ©¶´ÎªGurumDDSÖлùÓڶѵĻº³åÇøÒç³ö©¶´£¨CVE-2021-38439£©£¬OCI OpenDDSÖеÄDoS©¶´£¨CVE-2021-38447£©ºÍ¿ÉÄܵ¼Ö¾ܾø·þÎñÌõ¼þºÍÐÅϢй¶µÄ©¶´£¨CVE-2021-38429£©µÈ ¡£


Ô­ÎÄÁ´½Ó£º

https://us-cert.cisa.gov/ics/advisories/icsa-21-315-02


CloudflareÐû²¼ÆäµÖÓùÁ˸ߴï2 TbpsµÄDDoS¹¥»÷


CloudflareÐû²¼ÆäµÖÓùÁ˸ߴï2 TbpsµÄDDoS¹¥»÷.png


ÃÀ¹úÍøÂçÄþ¾²¹«Ë¾CloudflareÔÚ11ÔÂ15ÈÕÐû²¼ÆäµÖÓùÁËÆù½ñΪֹÓöµ½µÄ×î´ó¹¥»÷DDoS¹¥»÷£¬·åÖµÂÔµÍÓÚ2 Tbps ¡£´Ë´Î¹¥»÷»î¶¯ÊǽáºÏÁËDNS·Å´ó¹¥»÷ºÍUDP·ººéµÄ¶àÏòÁ¿¹¥»÷£¬Õû¸ö¹ý³ÌÖ»Á¬ÐøÁËÒ»·ÖÖÓ£¬À´×ÔÔ¼15000¸ö»úÆ÷ÈË×é³ÉµÄ½©Ê¬ÍøÂçMirai±äÖÖ ¡£Cloudflare³ÂË߳ƵÚÈý¼¾¶ÈÍøÂç²ãDDoS¹¥»÷»î¶¯±ÈÉÏÒ»¼¾¶ÈÔö¼ÓÁË44%£¬¸Ã¹«Ë¾ÔÚ8ÔµÖÓùÁËÿÃë1720Íò´ÎÇëÇóµÄDDoS¹¥»÷£¬Î¢ÈíÔÚ10ÔÂ³ÆÆäÔÆ·þÎñAzureµÖÓùÁË2.4 TbpsµÄDDoS¹¥»÷ ¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/124634/security/cloudflare-mitigated-ddos-2-tbps.html


IvantiÐû²¼2021ÄêQ3ÀÕË÷¹¥»÷Ì¬ÊÆµÄ·ÖÎö³ÂËß


IvantiÐû²¼2021ÄêQ3ÀÕË÷¹¥»÷Ì¬ÊÆµÄ·ÖÎö³ÂËß.png


IvantiÓÚ11ÔÂ9ÈÕÐû²¼ÁË2021ÄêQ3ÀÕË÷¹¥»÷Ì¬ÊÆµÄ·ÖÎö³ÂËß ¡£³ÂËßÖ¸³ö£¬µÚÈý¼¾¶ÈÓëÀÕË÷Èí¼þÏà¹ØµÄ©¶´½ÏÖ®ÉÏÒ»¼¾¶ÈÔö¼ÓÁË4.5%£¬×ÜÊýµ½´ï278¸ö£»ÀÕË÷Èí¼þ¼Ò×åÔö¼ÓÁË3.4%£¬×ÜÊýµ½´ï151¸ö ¡£³ÂËß»¹·¢ÏÖÀÕË÷ÔËÓªÍÅ»ïÈÔÔÚ»ý¼«ÀûÓÃÁãÈÕ©¶´£»¹¥»÷ÖÐʹÓõļ¼ÊõÒ²±äµÃÔ½À´Ô½ÅÓ´ó£¬ÀýÈçdropper as-a-service£»ÓÐ3¸ö¿É×·Ëݵ½2020Äê»ò¸üÔçµÄ©¶´ÓëÕâÒ»¼¾¶ÈµÄÐÂÀÕË÷Èí¼þÓйØ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.ivanti.com/lp/security/reports/2021-q3-ransomware-index-spotlight-report


Check PointÐû²¼2021Äê10ÔÂÈ«ÇòÍþвָÊý³ÂËß


Check PointÐû²¼2021Äê10ÔÂÈ«ÇòÍþвָÊý³ÂËß.png


Check PointÔÚ½üÆÚÐû²¼ÁË2021Äê10ÔÂÈ«ÇòÍþвָÊý³ÂËß ¡£³ÂËßÖ¸³ö£¬TrickbotÈÔλ¾Ó¶ñÒâÈí¼þ°ñµ¥Ö®Ê×£¬Ó°ÏìÁËÈ«Çò4%µÄ×éÖ¯£¬Æä´ÎÊÇXMRig£¨3%£©ºÍRemcos£¨2%£©£»½ÌÓýºÍÑо¿ÐÐÒµÊÇÈ«ÇòÊܹ¥»÷×î¶àµÄÐÐÒµ£¬Æä´ÎÊÇͨÐÅÐÐÒµ£¬ÒÔ¼°Õþ¸®ºÍ¾üÊÂ×éÖ¯£»×î³£¼ûµÄ©¶´ÊÇWeb·þÎñÆ÷URLĿ¼±éÀú©¶´£¬°üÂÞCVE-2010-4598ºÍCVE-2011-2474µÈ£»xHelper ÈÔÈ»ÊÇ×î³£¼ûµÄÒÆ¶¯¶ñÒâÈí¼þ£¬Æä´ÎÊÇAlienBotºÍXLoader ¡£


Ô­ÎÄÁ´½Ó£º

https://blog.checkpoint.com/2021/11/11/october-2021s-most-wanted-malware-trickbot-takes-top-spot-for-fifth-time/