Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Monday 13 November 2023

Daglig Nyhetsbrev fra Telenor Sikkerhetssenter - 2023.11.13

Sårbarhet i SLP utnyttes aktivt.


Sårbarhet i SLP utnyttes aktivt

I følge CISA utnyttes nå en sårbarhet i SLP (Service Location Protocol) med alvorlighetsgrad høy, som kan utnyttes til å utføre massive DoS-forsterkningsangrep.

Sårbarheten tillater en uautentisert angriper å registrere tjenester og bruke spoofet UDP-trafikk for å gjennomføre et tjenestenektangrep med en betydelig forsterkningsfaktor.

SLP protokollen brukes til å tillate systemer på et lokalt nettverk å finne hverandre og etablere kommunikasjon og er egentlig ikke ment å eksponeres eksternt.

Sårbarheter

CVE-2023-29552

Referanser:

https://thehackernews.com/2023/11/cisa-alerts-high-severity-slp.html

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>