您现在的位置是:测试开发营 > 人工智能
420万主机暴露,含VPN和路由器
测试开发营2025-11-26 18:42:08【人工智能】4人已围观
简介Top10VPN在一项研究中指出:“网络主机若接受隧道数据包却不验证发送者身份,就可能被劫持以执行匿名攻击并获得对其网络的访问权限。”该研究是与鲁汶大学(KU Leuven)的教
Top10VPN在一项研究中指出 :“网络主机若接受隧道数据包却不验证发送者身份,机暴就可能被劫持以执行匿名攻击并获得对其网络的露含路由访问权限 。”该研究是机暴与鲁汶大学(KU Leuven)的教授兼研究员马蒂·范霍夫(Mathy Vanhoef)合作开展的 。

研究发现,露含路由多达420万台主机易受攻击 ,机暴其中包括VPN、露含路由互联网服务提供商(ISP)的机暴家庭路由器 、核心互联网路由器、露含路由移动网络网关以及内容分发网络(CDN)节点 。机暴中国、露含路由法国 、服务器租用机暴日本、露含路由美国和巴西是机暴受影响最为严重的国家。
成功利用这些漏洞可能使攻击者滥用易受攻击的露含路由系统充当单向代理 ,并发动拒绝服务(DoS)攻击。机暴
CERT协调中心(CERT/CC)在一份咨询报告中称:“攻击者可滥用这些安全漏洞创建单向代理并伪造源IPv4/6地址 。易受攻击的系统还可能允许访问组织的私有网络 ,或者被滥用以发动DDoS攻击。”
这些漏洞产生的根源在于,像IP6IP6、模板下载GRE6、4in6和6in4等隧道协议主要用于促进两个断开连接的网络之间的数据传输,但在缺乏诸如互联网协议安全(IPsec)这类足够的安全协议时,不会对流量进行身份验证和加密。
缺乏额外的安全防护措施,就给攻击者将恶意流量注入隧道打开了方便之门,这是2020年曾被标记过的一个漏洞(CVE - 2020 - 10136)的变体 。
这些协议已被分配以下CVE编号:
- CVE - 2024 - 7595(GRE和GRE6)- CVE - 2024 - 7596(通用UDP封装)- CVE - 2025 - 23018(IPv4 - in - IPv6和IPv6 - in - IPv6)- CVE - 2025 - 23019(IPv6 - in - IPv4)西蒙·米利亚诺(Simon Migliano)解释道:“攻击者只需发送一个使用受影响协议之一封装的建站模板数据包,该数据包包含两个IP头。外部头包含攻击者的源IP,目标是易受攻击主机的IP;内部头的源IP是易受攻击主机的IP ,而非攻击者的IP,目标IP是匿名攻击的目标IP。高防服务器”
所以 ,当易受攻击的主机接收到恶意数据包时 ,会自动剥离外部IP地址头 ,并将内部数据包转发到目的地。由于内部数据包上的源IP地址是易受攻击但被信任的主机的IP地址,所以它能绕过网络过滤器。
作为防御措施 ,建议使用IPSec或WireGuard来提供身份验证和加密 ,并且只接受来自可信源的免费模板隧道数据包 。在网络层面,还建议在路由器和中间设备上实施流量过滤、深度包检查(DPI),并阻止所有未加密的隧道数据包。
米利亚诺表示:“这些DoS攻击对受害者造成的影响可能包括网络拥塞、因流量过载消耗资源而导致的服务中断,以及网络设备因过载而崩溃。这也为进一步的攻击创造了机会,例如中间人攻击和数据拦截 。”
参考来源 :https://thehackernews.com/2025/01/unsecured-tunneling-protocols-expose-42.html
源码库很赞哦!(446)
相关文章
- 黑客利用向日葵漏洞部署 Sliver C2 框架
- 昆山糕糕数码(数码世界的首选,让您的生活更加便捷与精彩)
- 口袋无人机Dobby怎么样?探索无人机新潮流(了解Dobby无人机的性能和特点,体验便携无人机的乐趣)
- 以魔声和索尼耳机(为你带来无与伦比的音乐享受)
- 山石网科发布StoneOS 5.5R10,200+全新特性助力用户构筑安全连接
- 联想笔记本B460的性能与用户体验(一款令人印象深刻的高性能笔记本电脑)
- U盘启动装系统教程(从零开始,让你轻松学会使用U盘进行系统安装)
- 联想小新700系统安装教程(详细指导,让您轻松安装联想小新700系统)
- FBI 警告:使用 AI 发动网络攻击的黑客数量正在以惊人的速度增加
- 以声丽G9Plus(突破性升级、卓越性能,以声丽G9Plus引领智能手机的新潮流)
站长推荐
友情链接
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- 显卡不接电源会带来什么后果?(揭开显卡不接电源的秘密,了解风险与解决之道)
- 显卡的位置及寻找技巧(探索显卡的安装位置与优化选择)
- Excel表格调整坐标轴位置的方法教程
- Excel表格将多个表格快速合并汇总成一个的方法教
- 磁盘损坏(从备份到专业工具,多种修复方法帮您解决磁盘损坏的问题)
- 手机打电话对方听不到声音怎么办
- 使用U盘制作Win10系统的教程(简单易懂的Win10系统安装指南,教你轻松搞定)
- 使用ISOU盘启动盘的完整教程(简单实用的ISOU盘制作与使用方法)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择) 网站建设云服务器b2b信息平台源码库企业服务器香港物理机亿华云







