您现在的位置是:亿华灵动 > 网络安全
全球1100万SSH服务器面临“水龟攻击”威胁
亿华灵动2025-11-26 19:27:43【网络安全】2人已围观
简介安全威胁监控平台Shadowserver最近的一份报告警告说,互联网上有近1100万台SSH服务器由唯一的IP地址标识),很容易受到水龟攻击TerrapinAttack),从而威胁到某些SSH连接的完
安全威胁监控平台Shadowserver最近的水龟攻击一份报告警告说,互联网上有近1100万台SSH服务器(由唯一的全球器面IP地址标识) ,很容易受到水龟攻击(TerrapinAttack) ,服务从而威胁到某些SSH连接的临威完整性。

“水龟攻击”是水龟攻击德国波鸿鲁尔大学安全研究人员开发的新攻击技术,。全球器面利用了SSH传输层协议的源码下载服务弱点,并结合了OpenSSH十多年前引入的临威较新的加密算法和加密模式 。后者已被广泛的水龟攻击SSH实现所采用,因此影响当前的全球器面大多数SSH实例。
“水龟攻击”会在握手过程中操纵序列值,服务损害SSH通道的临威完整性,建站模板特别是水龟攻击在使用ChaCha20-Poly1305或带有Encrypt-then-MAC的CBC等特定加密模式时。与攻击相关的全球器面三个漏洞的编号为 :CVE-2023-48795 、CVE-2023-46445和CVE-2023-46446 。服务

攻击者可降级用于用户身份验证的公钥算法 ,并禁用OpenSSH9.5中针对击键计时攻击的防御。免费模板
“水龟攻击”的一个重要前提是攻击者需要处于中间人(MiTM)位置来拦截和修改握手交换。这意味着“水龟攻击“的威胁并不是特别严重 。在许多情况下,修补CVE-2023-48795可能不是优先事项。
但值得注意的是高防服务器 ,攻击者经常会先入侵目标网络,并潜伏等待合适的时机实施水龟攻击。
全球有上千万台SSH服务器存在漏洞安全威胁监控平台Shadowserver的报告显示,互联网上有近1100万台暴露的SSH服务器很容易受到“水龟攻击”,约占Shadoserver监控的IPv4和IPv6空间中所有扫描样本的52%。服务器租用
大多数易受攻击的系统位于美国(330万个),其次是中国(130万个) 、德国(100万个) 、俄罗斯(70万个) 、新加坡(39万个)和日本(38万个)。
虽然并非所有1100万个SSH服务器实例都面临立即受到攻击的风险,但这至少表明对手有大量可供选择的目标实例。源码库
波鸿鲁尔大学团队发布了一个“水龟攻击“漏洞扫描器 ,可帮助用户检查SSH客户端或服务器是否存在水龟攻击漏洞 。
很赞哦!(46)
上一篇: 速看!你正在犯的七个电子邮件安全错误
下一篇: 全球宕机!以色列最大的炼油厂遭遇黑客攻击
站长推荐
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影 网站建设企业服务器香港物理机源码库亿华云b2b信息平台云服务器







