Kiberxavfsizlik markazi
Markaz haqida
  • Markaz rahbariyati
  • Markaz boʻlimlari
  • Tashkiliy tuzilma
  • Karyera
  • Kiberxavfsizlik klubi
  • Xalqaro hamkorlik
Press-markaz
  • Mahalliy yangiliklar
  • Xalqaro yangiliklar
  • Maqolalar
Xizmatlar
  • Buyurtma berish
Hujjatlar
  • Oʻzbekiston Respublikasi qonunlari
  • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
  • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
  • O‘zbekiston Respublikasi Davlat standartlari
Tavsiyalar
  • Savol va javoblar
  • Antivirus ilovalari
Bogʻlanish
Karyera
Still
    Savol yuborish
    555-02-1010
    Q'ong'iroq buyurtma qilish
    info[@]csec.uz
    Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
    • Facebook
    • Telegram
    • YouTube

    Ko'rinish

    A
    A
    A

    Shrift o'lchami

    A+ A- A
    Рус | Oʻzb | Eng
    Kiberxavfsizlik markazi
    Hodisa haqida xabar berish
    Axborot xavfsizligi
    masalalari boʻyicha tezkor aloqa:
    Ish vaqti: uzluksiz
    555-02-1010
    Markaz haqida
    • Markaz rahbariyati
    • Markaz boʻlimlari
    • Tashkiliy tuzilma
    • Karyera
    • Kiberxavfsizlik klubi
    • Xalqaro hamkorlik
    Press-markaz
    • Mahalliy yangiliklar
    • Xalqaro yangiliklar
    • Maqolalar
    Xizmatlar
    • Buyurtma berish
    Hujjatlar
    • Oʻzbekiston Respublikasi qonunlari
    • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
    • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
    • O‘zbekiston Respublikasi Davlat standartlari
    Tavsiyalar
    • Savol va javoblar
    • Antivirus ilovalari
    Bogʻlanish
    Karyera
      Kiberxavfsizlik markazi
      Markaz haqida
      • Markaz rahbariyati
      • Markaz boʻlimlari
      • Tashkiliy tuzilma
      • Karyera
      • Kiberxavfsizlik klubi
      • Xalqaro hamkorlik
      Press-markaz
      • Mahalliy yangiliklar
      • Xalqaro yangiliklar
      • Maqolalar
      Xizmatlar
      • Buyurtma berish
      Hujjatlar
      • Oʻzbekiston Respublikasi qonunlari
      • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
      • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
      • O‘zbekiston Respublikasi Davlat standartlari
      Tavsiyalar
      • Savol va javoblar
      • Antivirus ilovalari
      Bogʻlanish
      Karyera
        555-02-1010
        Kiberxavfsizlik markazi
        Kiberxavfsizlik markazi
        • Markaz haqida
          • Back
          • Markaz haqida
          • Markaz rahbariyati
          • Markaz boʻlimlari
          • Tashkiliy tuzilma
          • Karyera
          • Kiberxavfsizlik klubi
          • Xalqaro hamkorlik
        • Press-markaz
          • Back
          • Press-markaz
          • Mahalliy yangiliklar
          • Xalqaro yangiliklar
          • Maqolalar
        • Xizmatlar
          • Back
          • Xizmatlar
          • Buyurtma berish
        • Hujjatlar
          • Back
          • Hujjatlar
          • Oʻzbekiston Respublikasi qonunlari
          • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
          • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
          • O‘zbekiston Respublikasi Davlat standartlari
        • Tavsiyalar
          • Back
          • Tavsiyalar
          • Savol va javoblar
          • Antivirus ilovalari
        • Bogʻlanish
        • Karyera
        Сообщить об инциденте
        • 555-02-1010
        info[@]csec.uz
        Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
        • Facebook
        • Telegram
        • YouTube

        HTTP / 2 amalga oshirilishida xavfli DOS zaifliklari aniqlandi

        • Bosh sahifa
        • Press-markaz
        • Axborot xavfsizligi yangiliklari
        HTTP / 2 amalga oshirilishida xavfli DOS zaifliklari aniqlandi
        14 Avgust 2019
        Axborot xavfsizligi yangiliklari

        Zaifliklar Amazon, Apache, Apple, Facebook, Microsoft, nginx, Node.js va Ubuntu kabi savdogarlarning mahsulotlariga ta'sir qiladi.

        Netflix va Google tadqiqotchilari HTTP / 2 protokolining bajarilishida bir qator zaifliklarni aniqladilar. Zaifliklardan foydalanish tajovuzkorlarga yangilanmagan serverlarda xizmat ko'rsatishni rad etishdan iborat.

        Muammolar HTTP / 2-ni qo'llab-quvvatlaydigan serverlarga ta'sir qiladi. W3Techs statistikasiga ko'ra, bu Internetdagi barcha veb-saytlarning 40,0% ni tashkil qiladi.

        Hammasi bo'lib, masofadan foydalanish mumkin bo'lgan sakkizta zaiflik aniqlandi. Tadqiqotchilarning so`zlariga ko'ra, hujumning barcha vektorlari bir xil sxemaning o'zi - mijoz zaif server javobini qo'zg'atadi, keyin uni o'qishdan bosh tortganda bo`ladi. Serverning navbatni boshqarish qobiliyatiga qarab, mijoz kiruvchi so'rovlarni qayta ishlash uchun o'zining ortiqcha xotirasi va protsessorlaridan foydalanishi mumkin.

        Zaifliklarga quyidagilar tayinlandi: CVE-2019-9511, CVE-2019-9512, CVE-2019-9513, CVE-2019-9514, CVE-2019-9515, CVE-2019-9516, CVE-2019-9517 va CVE-2019 2019-9518. Ularning ekspluatatsiyasi buzg'unchilarga bir nechta oqimlar bo'yicha katta hajmdagi ma'lumotlarni so'rash, HTTP / 2-pir va uzatish freymlari yoki sarlavhalarini yoki nomlari va qiymatlari bo'lmagan himoyasiz serverga yuborish imkonini beradi. Ma'lumotlar navbatga qo'yilishi va ortiqcha protsessor resurslarini iste'mol qilishiga qarab, bu xizmat ko'rsatishni rad etishga olib kelishi mumkin.

        CERT koordinatsiya markazi ma'lumotlariga ko'ra, zaifliklar Amazon, Apache, Apple, Facebook, Microsoft, nginx, Node.js va Ubuntu kabi savdogarlar mahsulotlarga ta'sir qiladi.
        Ba'zi kompaniyalar aniqlangan muammoni allaqachon hal qildilar, shuningdek, tajovuzkorlarning bir nechta muvaffaqiyatsiz hujumlarini ham qayd etishdi.

        Manbaa: https://www.securitylab.ru/news/500461.php

        Поделиться
        Назад к списку

        Услуги
        Buyurtma berish
        Продукция
        Компания
        Markaz rahbariyati
        Markaz boʻlimlari
        Tashkiliy tuzilma
        Karyera
        Kiberxavfsizlik klubi
        Xalqaro hamkorlik
        Проекты
        Пресс-центр
        Контакты
        Возможности
        Подписка на рассылку
        555-02-1010
        info[@]csec.uz
        Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
        • Facebook
        • Telegram
        • YouTube
        “Kiberxavfsizlik markazi” davlat muassasasi.

        © 2026 Barcha huquqlar himoyalangan. Ma’lumotdan foydalanish shartlari.