【重要安全预警】Memcached被利用UDP反射攻击漏洞预警
2018-03-06 14:36
597 查看
本周,阿里云安全中心监测到互联网上存在利用Memcached服务漏洞进行的恶意攻击。如果客户默认开放UDP协议且未做访问控制,在运行Memcached服务时可能会被黑客利用,导致出方向的带宽消耗或CPU资源消耗。
阿里云云数据库Memcache版未使用UDP协议,默认不受该问题影响,用户可以放心使用。同时,阿里云提示用户关注自身业务并启动应急排查工作。
受影响范围:
用户自建,并对外开放了Memcached 11211 UDP端口的Memcached服务。我有几张阿里云幸运券分享给你,用券购买或者升级阿里云相应产品会有特惠惊喜哦!把想要买的产品的幸运券都领走吧!快下手,马上就要抢光了。
排查方案:
1.从外部互联网测试是否对外开放了Memcached 11211 UDP端口,您可以使用nc工具测试端口,并查看服务器上是否运行memcached进程,具体测试方式:
测试端口:nc -vuz IP地址 11211
测试是否对外开放memcached服务:telnet IP地址 11211,如果开放了11211端口,则可能受影响
检查进程状态:ps -aux | grep memcached
2.使用“echo -en "x00x00x00x00x00x01x00x00statsrn" | nc -u 127.0.0.1 11211”命令查看返回内容,若返回内容非空,则表明您的服务器可能受影响。
解决方案:
1.如果您使用了Memcached服务,并对外开放了11211 UDP端口,建议您根据业务自身情况,使用ECS安全组策略或其他防火墙策略封禁UDP 11211端口,确保Memcached服务器与互联网之间无法通过UDP来访问;
原文链接
阿里云云数据库Memcache版未使用UDP协议,默认不受该问题影响,用户可以放心使用。同时,阿里云提示用户关注自身业务并启动应急排查工作。
受影响范围:
用户自建,并对外开放了Memcached 11211 UDP端口的Memcached服务。我有几张阿里云幸运券分享给你,用券购买或者升级阿里云相应产品会有特惠惊喜哦!把想要买的产品的幸运券都领走吧!快下手,马上就要抢光了。
排查方案:
1.从外部互联网测试是否对外开放了Memcached 11211 UDP端口,您可以使用nc工具测试端口,并查看服务器上是否运行memcached进程,具体测试方式:
测试端口:nc -vuz IP地址 11211
测试是否对外开放memcached服务:telnet IP地址 11211,如果开放了11211端口,则可能受影响
检查进程状态:ps -aux | grep memcached
2.使用“echo -en "x00x00x00x00x00x01x00x00statsrn" | nc -u 127.0.0.1 11211”命令查看返回内容,若返回内容非空,则表明您的服务器可能受影响。
解决方案:
1.如果您使用了Memcached服务,并对外开放了11211 UDP端口,建议您根据业务自身情况,使用ECS安全组策略或其他防火墙策略封禁UDP 11211端口,确保Memcached服务器与互联网之间无法通过UDP来访问;
原文链接
相关文章推荐
- 【重要安全预警】Memcached被利用UDP反射攻击漏洞预警
- 【重要安全预警】Memcached被利用UDP反射攻击漏洞预警
- 游戏安全资讯精选 2018年第八期:3975款游戏被查处,游戏圈重击;Memcached被利用UDP反射攻击漏洞预警;VentureBeat称区块链或可定位和消除恶意可执行代码的安全问题
- 关于Memcached被利用UDP反射攻击漏洞预警
- 阿里云linux服务器,memcached被利用UDP反射攻击
- 【安全牛学习笔记】手动漏洞挖掘-SQL注入XSS-简介、跨站脚本检测和常见的攻击利用手段
- (5/8 软件漏洞攻击利用技术)如何成为一名黑客(网络安全从业者)——网络攻击技术篇
- 文件上传下载中的安全问题(上传漏洞与目录遍历攻击)
- 微软发布应急补丁 修复IE零日攻击安全漏洞
- 安全宝典:助您一臂之力的三大漏洞利用工具
- redis 安全漏洞导致服务器被攻击
- 金山毒霸安全预警:不安全的dll文件导致Windows被攻击 推荐
- 利用WINDOWS泄露密码漏洞攻击
- 20145329 《网络对抗技术》浏览器MS11_050安全漏洞攻击
- 利用pdf的js函数漏洞构造堆喷射的攻击思路
- 什么是注入?黑客们是怎样利用注入漏洞攻击网站的?
- Vista系统十大漏洞预警 安全不可掉以轻心
- 利用上载漏洞,攻击asp.net 网站
- 可利用交换机漏洞的五种攻击手段
- web安全之文件上传漏洞攻击与防范方法