SegmentSmack: Linux hat jetzt seinen eigenen Ping of Death
Zahlreiche Systeme, auf denen ein Linux-Kernel läuft, können derzeit mit einer ziemlich einfachen DoS-Attacke aus dem Netz geschossen werden. Die Schuld daran trägt ein Bug, der von Sicherheitsforschern "SegmentSmack" getauft wurde. Bis das Problem aus der Welt ist, wird es wohl noch einige Zeit dauern.
Betroffen von dem Fehler ist der Linux-Kernel in der Version 4.9, der aufgrund seines Long Term Support-Status' in einer riesigen Bandbreite von Systemen zum Einsatz kommt - das reicht von kleinen Embedded-Geräten bis hin zu großen Servern und Datenzentren. Entsprechend ist damit zu rechnen, dass eine komplette Aktualisierung aller betroffenen Systeme mit kommenden Patches seine Zeit brauchen oder sogar nie vollständig erfolgen wird.
Für gewöhnlich muss ein Angreifer für einen erfolgreichen DoS-Angriff auch selbst einiges an Kapazität investieren - aus diesem Grund werden Webseiten mit einer soliden Lastverteilung heute auch meist von Botnetzen aus zehntausenden Rechnern attackiert. Der SegmentSmack sorgt allerdings dafür, dass ein System bereits mit sehr geringem eigenen Aufwand außer Gefecht gesetzt werden kann.
Allerdings reicht es im Gegensatz zu anderen DoS-Angriffen nicht, die Netzwerkschnittstelle zu beschießen. Vielmehr müssen für den hier beschrieben Angriff wirklich aktive Verbindungen in beide Richtungen aufgebaut werden können, es ist also auch nicht möglich, die eigene IP-Adresse zu verschleiern. Und eine aktive Verbindung kann auch nur einen CPU-Kern auslasten. Erst die zweite wird dann von den zuständigen Algorithmen im Kernel auf den nächsten Core verlagert, so dass man bei den meisten Rechnern heute beispielsweise vier offene TCP-Verbindungen bräuchte, um eine Quadcore-CPU zu überlasten.
Für gewöhnlich muss ein Angreifer für einen erfolgreichen DoS-Angriff auch selbst einiges an Kapazität investieren - aus diesem Grund werden Webseiten mit einer soliden Lastverteilung heute auch meist von Botnetzen aus zehntausenden Rechnern attackiert. Der SegmentSmack sorgt allerdings dafür, dass ein System bereits mit sehr geringem eigenen Aufwand außer Gefecht gesetzt werden kann.
Pro Core eine Verbindung
Im Fall von SegmentSmack werden hier speziell manipulierte TCP-Anfragen benötigt. Diese verursachen auf dem Zielsystem eine so hohe Prozessorlast, dass die CPU völlig überlastet ist und keine anderen Aufgaben mehr erledigen kann. Für einen Prozessorkern genügt hier eine Verbindung, über die gerade einmal 2000 Pakete pro Sekunde laufen - was ziemlich wenig ist.Allerdings reicht es im Gegensatz zu anderen DoS-Angriffen nicht, die Netzwerkschnittstelle zu beschießen. Vielmehr müssen für den hier beschrieben Angriff wirklich aktive Verbindungen in beide Richtungen aufgebaut werden können, es ist also auch nicht möglich, die eigene IP-Adresse zu verschleiern. Und eine aktive Verbindung kann auch nur einen CPU-Kern auslasten. Erst die zweite wird dann von den zuständigen Algorithmen im Kernel auf den nächsten Core verlagert, so dass man bei den meisten Rechnern heute beispielsweise vier offene TCP-Verbindungen bräuchte, um eine Quadcore-CPU zu überlasten.
Thema:
Videos zum Thema Sicherheit
- E-Mail-Sicherheitslücke in Microsoft Office lässt sich einfach abstellen
- Vorsicht vor Windows Toolbox: Malware kommt unerkannt mit
- Geht immer noch: So kann sich Malware per E-Mail einschleichen
- Cambridge Analyticas großer Hack - Neuer Trailer zur Netflix-Doku
- Zum Abschuss freigegeben: iOS-Geräte sind per Funk angreifbar
Beiträge aus dem Forum
Beliebt im Preisvergleich
- Hardware-Firewall:
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Xbox-Bausatz zum 25. Jubiläum - Mattel bringt die Original-Konsole 1:1
- 12 Jahre deinhandy: Geburtstagsaktion mit 50 Euro Rabatt
- Sky-Umbau 2026: Neue Preise und Hardware-Fokus nach Übernahme
- Wichtiges Update für Benachrichtigungen und Besprechungen in Teams
- Mutiny: Amazon zeigt neuen Statham-Film versehentlich vor Kinostart
- 350 Tonnen: China stellt riesigen Elektro-Muldenkipper vor
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen