Российские пользователи интернета столкнулись с глобальным сбоем

Российские пользователи интернета столкнулись с глобальным сбоем

Если в воскресенье, 25 ноября, вы наблюдали перебои в работе интернета, то знайте — скорее всего, это глобальный сбой, вызванный ошибкой в конфигурации сетей российских провайдеров. Из-за этого граждане не могли получить доступ ко многим популярным ресурсам. Такой информацией поделилась ИБ-компания Qrator Labs.

Оказалось, что все дело в протоколе BGP (Border Gateway Protocol) и его настройке. Как пояснили специалисты, ошибки в конфигурации BGP приводят к нелегитимному перехвату трафика. Если операторы не проверяют, что они получают от своих клиентов, эта проблема может вылиться в масштабные сбои.

В результате пользователи из России могли сталкиваться с недоступностью таких ресурсов, как Amazon, YouTube, «Вконтакте», IVI. В Qrator Labs считают, что проблема могла коснуться от 10% до 20% российских пользователей.

Все произошло благодаря небольшому оператору Krek Ltd, который в 16:00 по Москве начал анонсировать сети между своими провайдерами. Из-за этого значительная часть трафика «Ростелекома» была перенаправлена на его сеть.

Так как сеть Krek не смогла справиться с такой нагрузкой, тысячи сервисов стали недоступны для пользователей «Ростелекома».

«Существует распространенное мнение, что бороться с подобными аномалиями, возникающими за границей своей сети, практически невозможно. Однако, если известен источник перехвата трафика (в данном случае сеть Krek), то возможна эксплуатация защиты BGP от циклов для разрыва перехвата. Другими словами, при наличии мониторинга в реальном времени возможно активное противодействие подобным аномалиям», – комментирует Александр Азимов, сетевой архитектор Qrator Labs. 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Опасные уязвимости в трёх WordPress-плагинах затрагивают 84 000 сайтов

Специалисты по кибербезопасности обнаружили уязвимости в трёх плагинах для движка WordPress. В общей сложности эти проблемы угрожают более 83 тыс. веб-сайтов и могут использоваться для получения полного контроля над атакованными ресурсами.

Одна из уязвимостей, которой присвоили идентификатор CVE-2022-0215, представляет собой брешь класса CSRF (cross-site request forgery, «межсайтовая подделка запроса»). Она получила 8,8 балла по шкале CVSS и затрагивает три плагина:

«Уязвимость позволяет атакующим обновить настройки сайта. Для эксплуатации злоумышленникам придётся заставить администратора сайта пройти по определённой ссылке», — пишет Wordfence.

 

Корень проблемы кроется в отсутствии должной валидации при обработке AJAX-запросов. В результате условный киберпреступник может изменить значение опции «users_can_register» и установить «default_role», что даст ему полный контроль над атакуемым ресурсом.

Разработчики затронутых плагинов уже выпустили соответствующие обновления, поэтому владельцам и администраторам сайтов нужно только установить их.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru