HTTP/2 Bomb-etäpalvelunestohyökkäys vaikuttaa suuriin verkkopalvelimiin (blog.calif.io)
0xBASE INTEL BRIEF
- Yhdistää HPACK-pakkauspommin ja HTTP/2-ikkunan pysäytyksen
- Vaikuttaa nginx, Apache, IIS, Envoy, Pingora oletusasetuksilla
- Yksi asiakas voi kuluttaa 32 Gt muistia sekunneissa joillakin palvelimilla
"HTTP/2 Bomb -hyökkäys yhdistää HPACK-pakkauspommin HTTP/2-vuonohjausikkunan pysäyttämiseen palvelimen muistin tyhjentämiseksi. Vaikutetut palvelimet ovat nginx, Apache httpd, Microsoft IIS, Envoy ja Cloudflare Pingora oletusasetuksilla. Yksi asiakas 100 Mbps yhteydellä voi tehdä palvelimesta saavuttamattoman sekunneissa. Apache ja Envoy voivat kuluttaa noin 32 Gt muistia noin 20 sekunnissa. Hyökkäyksen löysi tekoälymalli Codex ja Califin tutkimusryhmä julkisti sen."
#HTTP/2 Bomb
#HPACK-pakkaushyökkäys
#Nollatavun ikkunan pysäytys
ei vielä kommentteja.