Опробована эффективная DoS-атака IPv6 RA пакетам

Опробована эффективная DoS-атака IPv6 RA пакетам

 Американский хакер Сэм Боун (Sam Bowne) опубликовал инструкцию по осуществлению более эффективной атаки типа IPv6 Router Advertisement. Эта атака осуществляется с помощью модулей flood_router6 и flood_router26 в наборе THC-IPv6, входит также в состав Backtrack.

THC-IPv6 использует врождённые слабости протоколов IPv6 и ICMP6, создавая серьёзную нагрузку на компьютере жертвы. Суть атаки заключается отправке множества Router Advertisement (RA) сообщений по локальной сети, что приводит к отказу в обслуживании на целевой системе. Атака эффективна против систем Windows и Macintosh, а также против других ОС. Демонстрацию атаки см. на видео.

В стандарте IPv6 сообщения Router Advertisement используются для передачи информации о настройках сети между устройствами IPv6. В сообщении может содержаться информация о сетевом префиксе, адресе шлюза, адресах рекурсивных DNS серверов, MTU и множестве других параметров. Эта информация передаётся в виде пакетов ICMP6, сообщает xakep.ru.

Сэм Боун смог значительно усовершенствовать программу flood_router26, так что теперь ICMP6-пакеты создают значительно бóльшую нагрузку на систему, чем раньше. В частности, последняя версия OS X падает в течение нескольких секунд, а Server 2012 перезагружается. Боун допускает, что эту атакую можно использовать для написания опасных эксплойтов, в том числе с удалённым исполнением кода.

Предыдущая версия flood_router6, представленная в прошлом году, чрезвычайно эффективна против компьютеров под Windows. С единственной машины можно вывести из строя десятки машин в локальной сети.

Защититься от подобных атак можно несколькими способами: или отключив IPv6, или отключив функцию Router Discovery.

netsh interface ipv6 set interface "Local Area Connection" routerdiscovery=disabled

Настройки файрвола или использование RA Guard не дают полной защиты.

Содержимое вредоносного ICMP6-пакета, одного из тех, которые генерирует модуль flood_router26, показано на двух скриншотах.

 

 

 

 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Российский рынок виртуализации консолидируется: Базис выкупил РУСТЭК

Компания «Базис» (совместное предприятие «Ростелекома», Yadro и «Рубитеха») купила у «Айтеко» разработчика средств виртуализации «РУСТЭК». О завершении сделки было объявлено вчера, 2 мая.

Стоимость покупки не разглашается, в сообщениях сторон сказано лишь, что «сделка проведена на рыночных условиях и оплачена за счет собственных средств “Базиса”». Покупатель планирует завершить интеграцию продуктов и сотрудников «РУСТЭКа» (всех, в том числе руководство) «до конца года.

Накопленную «РУСТЭК» экспертизу предполагается использовать для развития экосистемы «Базиса», технологии будут встроены в существующие решения СП с тем, чтобы расширить их возможности. Так, например, запланирована интеграция «РУСТЭК Cloud Platform» и Basis Dynamix.

«Приобретение «РУСТЭК» является частью нашей стратегии по консолидации рынка, которую мы проводим вот уже больше трех лет и останавливаться не собираемся, — заявил гендиректор «Базиса» Давид Мартиросов. — За это время мы накопили богатый опыт в интеграции ведущих ИТ-компаний, таких как Digital Energy и Скала Софтвер. Наша цель – занять не менее 50% рынка виртуализации в России, и сделка с «Айтеко» является важным шагом на пути к ее достижению».

Количество отечественных систем на российском рынке виртуализации уже перевалило за 30; в основном это продукты на основе open source. Универсального решения пока не создано, в рамках импортозамещения заказчики обычно выбирают из 10-15 продуктов. Сегмент B2B в этом плане отстает и предпочитает пользоваться уже имеющимися зарубежными изделиями (в основном от VMware либо Microsoft).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru