💻 یک آسیبپذیری در HTTP/2 کشف شده که میتواند حتی سرورهای قدرتمند را در چند ثانیه از دسترس خارج کند.
🔴 محققان امنیتی این حمله را «HTTP/2 Bomb» نامگذاری کردهاند. این آسیبپذیری روی بسیاری از وبسرورهای معروف دنیا از جمله nginx، Apache و IIS مایکروسافت مشاهده شده است.
📊 ماجرا از این قرار است که مهاجم با ارسال حجم بسیار کمی از داده میتواند سرور را مجبور کند حجم بسیار زیادی از حافظه RAM را اشغال کند.
📦 برای درک بهتر تصور کنید فردی فقط یک جعبه کوچک به انبار شما تحویل میدهد اما شما مجبور میشوید برای نگهداری آن یک سالن بزرگ را اشغال کنید.
⚠️ در آزمایشها یک کامپیوتر خانگی با اینترنت 100 مگابیتی توانسته در کمتر از 20 ثانیه حدود 32 گیگابایت از حافظه برخی سرورها را اشغال کند. وقتی حافظه سرور پر شود سایت یا سرویس به شدت کند میشود یا کاملاً از دسترس خارج میشود.
🤖 جالبتر اینکه بخشهای اصلی این حمله سالها بود که شناخته شده بودند. اما مدل هوش مصنوعی Codex توانست این قطعات را کنار هم قرار دهد و یک روش حمله جدید پیدا کند که پیشتر کسی به آن توجه نکرده بود.
منبع
Post #1587
2.11K
- ❤ 7
- 👍 4
- 🔥 1
- 👏 1
- 👌 1