Новая уязвимость угрожает тысячам SLP-установок

Новая уязвимость угрожает тысячам SLP-установок

Новая уязвимость с идентификатором CVE-2023-29552 представляет угрозу для протоколов обнаружения сервисов SLP. Как сообщили нашедшие брешь исследователи BitSight и Curesec, она может быть чрезвычайно опасна, так как позволяет усиливать атаки в 2200 раз.

В общей сложности уязвимые SLP-установки эксплуатируются как минимум двумя тысячами организаций. Соответственно, они находятся под угрозой. География таких SLP-протоколов крайне широка. Это Великобритания и Германия, США и Канада, Япония, Бразилия и другие страны. В числе уязвимых устройств оказались гипервизоры VMWare ESXi, принтеры Konica Minolta и другая техника.

SLP-протоколы для использования в сетях LAN существуют уже 26 лет и на сегодняшний день порядком устарели. Для подключения устройств используются UDP и TCP по порту 427. Работа тысяч устройств через SLP обеспечила протоколу выход в сеть. Однако изначально он для этого был совершенно не предназначен, что и создало обнаруженную исследователями уязвимость.

похожие материалы

Стрелочка
Стрелочка
Как бизнесу работать с ИИ без иллюзий: 30 июля пройдёт бизнес-завтрак с Андреем Масаловичем
Как бизнесу работать с ИИ без иллюзий: 30 июля пройдёт бизнес-завтрак с Андреем Масаловичем

30 июля в пространстве Everest Siberia состоится бизнес-завтрак «Кофе, круассаны и коллапс ИИ: антикризисный рецепт от Андрея Масаловича» — камерная встреча для руководителей, предпринимателей и специалистов, которые уже используют искусственный интеллект или только планируют внедрять его в бизнес-процессы.