摘要:研究人員報告,名為BlackNurse的新拒絕服務攻擊讓資源有限的攻擊者利用普通筆記本電腦癱瘓大型服務器。研究人員稱,僅僅只需要15 mbps的攻擊流量就能讓使用某些防火墻的服務器離線。攻擊利用了網間控制報文協議 ICMP 3類型封包,當攻擊流量達到 15 mbps 到 18 mbps的閾值,目標防火墻會大量丟包,導致防火墻后的設備離線。
受影響的防火墻產品包括 Cisco Systems、Palo Alto Networks、SonicWall和 Zyxel。然而思科否認新的攻擊屬于安全問題,它沒有對此做進一步的解釋。