LiveJournal вновь подвергся DDoS-атаке

LiveJournal вновь подвергся DDoS-атаке

В понедельник и вторник пользователи и гости популярного блогохостинга испытывали проблемы с доступом к нему. Серверы демонстрировали низкую производительность, страницы загружались с трудом или в конечном счете вообще оказывались недоступны. Выдвигались различные версии о возможных причинах такого поведения сервиса; и вот вчера, 27 июля, администраторы официально заявили о нападении на LJ.


На статусной странице LiveJournal в настоящее время имеется запись следующего содержания:

"Теперь мы можем официально сообщить, что на протяжении последних двух дней против нас производилась крупномасштабная DDoS-атака, которая и явилась причиной тех проблем с сайтом, с которыми пришлось столкнуться большинству пользователей. Объем трафика и производимая им нагрузка были огромны, во много раз превышая наши обычные показатели; в настоящее время атака продолжается. Мы находимся в непрерывном контакте со своими провайдерами и предпринимаем с их помощью все возможные усилия по подавлению атаки. Повторно приносим извинения за перебои в работе LiveJournal; мы примем все меры для того, чтобы как можно скорее восстановить нормальную работу сервиса. Спасибо!"

Похоже, что администраторам все же удалось взять ситуацию под контроль: в настоящее время блогохостинг работает в обычном режиме без явных задержек в обслуживании. Остается открытым лишь вопрос о том, кому опять понадобилось нападать на LiveJournal и по какой причине. Возможно, дальнейшее расследование инцидента позволит дать интересующие пользователей ответы и установить, был ли целью сам "Живой журнал" или какие-либо конкретные блогеры. Российские сторонники теории заговоров уже получили пищу для размышлений: например, перебои в работе сервиса таинственным образом совпали с публикацией в блоге общественного активиста Евгения Ройзмана, в которой руководитель фонда "Город без наркотиков" представил сведения о возможной причастности студентов профильных вузов МВД РФ к нападению на поселок Сагра в Свердловской области.

LiveJournal уже переживал массированные DDoS-атаки весной этого года. Тогда сервис тоже отказывал пользователям в обслуживании в течение нескольких дней, и точно так же высказывались разнообразные предположения относительно вероятных причин. Истину в конечном счете обнаружить так и не удалось, и версии ("рука спецслужб", "ошибка администраторов", "происки конкурентов" и прочие) так и остались версиями. Посмотрим, удастся ли прояснить ситуацию на этот раз.

Письмо автору

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru