DNS安全爆出史诗级漏洞,可导致全球互联网大面积瘫痪
近日,全爆球互网络安全研究人员发现了一个可导致全球互联网瘫痪的出史名为KeyTrap的严重漏洞 。该漏洞隐藏在域名系统安全扩展(DNSSEC)功能中 ,诗级可被攻击者利用发动DoS攻击,漏洞联网长时间阻断应用程序访问互联网 。可导

KeyTrap漏洞分配的致全CVE编号为CVE-2023-50387,属于DNSSEC设计缺陷,大面影响几乎所有主流域名系统(DNS)实现或服务 。积瘫攻击者仅需发送一个恶意DNS数据包 ,全爆球互便能使易受攻击的出史解析器陷入长期拒绝服务(DoS)状态。
DNSSEC是诗级域名系统(DNS)的云计算一个安全扩展功能,通过加密签名为DNS记录提供身份验证 ,漏洞联网确保DNS数据来自权威名称服务器,可导且没有在路由过程中被篡改,致全从而保护用户免于被引导至恶意网站 。大面
可瘫痪全球大部分互联网的漏洞KeyTrap漏洞由来自德国国家应用网络安全研究中心ATHENE的研究人员联合歌德大学法兰克福特分校 、弗劳恩霍夫安全信息技术研究所和达姆施塔特工业大学的专家共同发现。
据研究人员介绍,该漏洞源于DNSSEC需要发送所支持密文的所有相关加密密钥以及验证签名。即使某些DNSSEC密钥配置错误 、不正确或属于不受支持的源码下载密文,也会执行相同的流程。
攻击者利用此漏洞开发了一种新的基于DNSSEC的算法复杂性DoS攻击,可以将DNS解析器中的CPU指令计数增加200万倍 ,从而延迟其响应。
这种DoS攻击状态的持续时间取决于解析器实现 ,但研究人员表示 ,单个攻击请求可以使响应延迟56秒到16个小时。
KeyTrap攻击中单次请求导致的DNS解析延迟
ATHENE在披露报告中写道:“利用此攻击将对任何使用互联网的模板下载应用程序产生严重后果,包括网络浏览、电子邮件和即时消息等技术可能无法使用。”
研究人员表示:“利用KeyTrap ,攻击者可以完全瘫痪全球互联网的大部分地区。”
有关漏洞的完整详细信息以及其在现代DNS实现中如何复现的技术报告已于本周早些时候发布 。
容易受到KeyTrap攻击影响的DNS软件、服务 、工具和代码库
研究人员从2023年11月初开始演示KeyTrap攻击如何影响谷歌和Cloudflare等DNS服务提供商(上图) ,并与这些公司合作开发缓解措施。
漏洞存在近25年ATHENE表示 ,服务器租用KeyTrap漏洞自1999年以来就存在于广泛使用的标准中 ,近25年来一直未被发现,主要原因是DNSSEC验证的复杂性 。
尽管受影响的厂商已经推送了修复程序或正在缓解KeyTrap风险,ATHENE表示,从根本上解决问题可能需要重新评估DNSSEC的设计理念。
作为对KeyTrap威胁的回应 ,Akamai在2023年12月至2024年2月期间开发并部署了针对其DNSi递归解析器(包括CacheServe和AnswerX)以及其云和托管解决方案的缓解措施。高防服务器
Akamai指出,根据APNIC的数据,大约35%的美国互联网用户和全球30%的互联网用户依赖使用DNSSEC验证的DNS解析器 ,因此易受KeyTrap攻击。
尽管Akamai没有披露太多缓解措施细节 ,但根据ATHENE的论文,Akamai的解决方案是将加密失败限制在最多32个,基本上可以防止攻击者通过耗尽CPU资源来延迟或瘫痪网络。亿华云
目前,谷歌和Cloudflare也都已经开始着手修复其DNS服务。
相关文章
在信息系统安全防护中,身份鉴别作为系统准入的必要手段,始终是一个绕不开又至关重要的话题。身份鉴别经常被解释为:根据“你知道什么”、“你拥有什么”、“你是谁”来证明“你”的身份。身份鉴别信息/介质从传统2025-12-07
神舟战神K540D-i7D2的性能与使用体验(全面升级的高性能电竞笔记本,完美满足游戏与办公需求)
作为一款定位于电竞游戏的高性能笔记本电脑,神舟战神K540D-i7D2具备了强大的处理能力、高速的图形处理能力和出色的散热性能。在满足玩家对游戏性能要求的同时,也兼顾了日常办公和娱乐的需求。本文将详细2025-12-07
CMOS硬件教程(探索CMOS硬件设计的基本原理与实际应用)
随着现代计算机科学的不断发展,CMOS硬件设计成为了计算机工程师必备的技能之一。本文将从基础知识到实际应用,详细介绍CMOS硬件教程,帮助读者深入了解和应用CMOS技术。一、CMOS技术的基本原理CM2025-12-07
iPhone6升级iOS9.2(探索iOS9.2的新功能与性能优化,让你的iPhone6更强大)
iOS9.2是苹果公司为iPhone6系列用户带来的一次重大升级,它不仅为我们带来了全新的功能和优化,还提升了系统的稳定性和性能。本文将详细介绍iOS9.2带来的新变化,并给出升级iOS9.2的注意事2025-12-07
要点:随着消费者使用更多联网设备,其中许多无法运行网络安全软件,家庭网络每年都变得越来越难以保护。保护整个网络免受各种威胁需要广泛的安全措施组合,这对非技术消费者来说可能是一个挑战。设备制造商对消费者2025-12-07
小米2s睿致暗彩后盖深蓝营造低调奢华(彩色后盖设计展示个性与品味,深蓝色调散发出神秘魅力)
小米2s睿致暗彩后盖深蓝,是小米公司为其旗舰手机推出的一款彩色后盖设计。深蓝色调给人以低调奢华的感觉,展现了个性与品味。本文将为您详细介绍这款后盖的特点和优势。1.深蓝色调介绍深蓝色调是一种深沉而又神2025-12-07

最新评论