Уязвимость в коде Elasticsearch позволяет отсылать на облако Amazon вирусы

В облачном сервисе Amazon найдена уязвимость, облегчающая DDoS-атаки

Хакеры эксплуатируют уязвимость в старых версиях софта Elasticsearch, чтобы распространять вирусы для DDoS-атак через веб-сервис Amazon Elastic Compute Cloud. Брешь в скором времени закроют, устранив неполадки.

Ppen-source движок Elasticsearch используется для поиска и анализа документов и различных данных. Преимущество данного ПО в масштабируемости запросов и поиске файлов в реальном времени. Ошибка CVE-2014-3120 в скриптовой способности софта может быть использована для удаленного выполнения кода на сервере. Администраторам, которые не могут обновить софт, советуется по возможности отключить данную функцию.

Хакеры полагаются на модифицированные версии кода для своих целей, потому что уязвимые версии Elasticsearch до сих пор используются в работе Amazon Elastic Compute Cloud. Как установили в «Лаборатории Касперского», измененный код используется для отправки варианта вируса Backdoor.Linux.Mayday.g DDoS на облако Amazon. Несмотря на возможности по DNS усилению, Mayday отправляет на сайты только UDP трафик.

UDP-атаку можно начать, отсылая пакеты на разные порты жертвы. Если поток информации слишком большой, ресурс становится недоступным другим посетителям. Нападения посредством DNS усиления более мощные, потому что объем отправляемых пакетов намного больше изначального запроса.

Роскомнадзор аннулировал почти 2 тыс. лицензий операторов связи

Роскомнадзор устроил чистку на телеком-рынке: регулятор аннулировал 1967 лицензий операторов связи. Формальная причина — нарушение требований к отчётности. Речь идёт о случаях, когда операторы либо вообще не сдавали обязательные сведения о своей работе, либо передавали неполные или недостоверные данные.

Такие основания действительно предусмотрены законом «О связи». Больше всего аннулированных лицензий, по приведённым данным, пришлось на Москву и Подмосковье.

Дальше идут Санкт-Петербург и Ленинградская область, Краснодарский край, Иркутская и Свердловская области.

Среди компаний, которые сильнее других попали под раздачу, называются «Бридж Телеком», «Озон Телеком», «Информационный центр», «Аффло», «Инфоспектр», «Экосистем», «Ладья», «Медиа-Групп “Регион”» и «Ресурстранзит» — у каждой аннулировали по семь лицензий. Чуть ниже в этом списке — ТЛК и «Синтез Телеком».

И всё это происходит на фоне обсуждения куда более жёсткой реформы. По данным «Известий», Минцифры и участники рынка уже обсуждают новые правила выдачи лицензий на услуги связи.

Среди идей — разделение лицензий на три типа, рост стоимости входа на рынок до 1-50 млн рублей в зависимости от категории, отказ в выдаче лицензий индивидуальным предпринимателям, а также более суровые санкции за повторные грубые нарушения.

Если эти предложения дойдут до реализации, телеком-рынок может стать более агрессивным для небольших и региональных игроков, а нынешнее аннулирование лицензий вполне может оказаться не разовой историей, а частью более широкой тенденции: рынок связи в России постепенно делают более жёстко регулируемым и более дорогим для входа.

RSS: Новости на портале Anti-Malware.ru