SecBoard
Zurück zur Übersicht
Niedrig5 / 100Konfidenz: Gering
Keine strukturierten CVE-Daten

Überprüfen Sie die Konfiguration Ihrer HTTP/2-Implementierungen und suchen Sie nach Patches oder Mitigationen, die speziell auf HTTP/2-Bomb-Angriffe abzielen.

Betrifft KRITIS-nahe Branche: healthcare, telekommunikation+5

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

HTTP/2 Bomb Attacks Put Telcos, Healthcare Orgs at Risk

Dark Reading·
Originalartikel lesen bei Dark Reading

Eine neue HTTP/2-Schwachstelle ermöglicht DoS-Angriffe, die Telekommunikations- und Gesundheitsorganisationen gefährden. Angreifer nutzen zwei HTTP/2-Funktionen aus, um massive Verstärkungsangriffe durchzuführen. Unternehmen sollten ihre Systeme überprüfen und Patches einspielen, um sich vor diesen "HTTP/2 Bomb Attacks" zu schützen.

SecBoard-Einordnung

Organisationen, die HTTP/2-Dienste bereitstellen, sind anfällig für DoS-Angriffe, die die Verfügbarkeit ihrer Dienste erheblich beeinträchtigen können. Dies kann zu Betriebsunterbrechungen und Reputationsschäden führen.

Realistisch schlimmster Fall: Ein erfolgreicher DoS-Angriff könnte die kritischen HTTP/2-Dienste einer Organisation lahmlegen, was zu einem Ausfall der Kommunikation oder der Bereitstellung von Gesundheitsdiensten führt.

Empfehlung: Überprüfen Sie die Konfiguration Ihrer HTTP/2-Implementierungen und suchen Sie nach Patches oder Mitigationen, die speziell auf HTTP/2-Bomb-Angriffe abzielen. Implementieren Sie Ratenbegrenzungen und andere DoS-Schutzmaßnahmen.

Betroffen

Telekommunikations- und Gesundheitsorganisationen.

Prüfen

3
  • ▸Überprüfen Sie die Protokolle Ihrer HTTP/2-Server auf ungewöhnlich hohe Anfragenraten oder verdächtige Muster, die auf einen DoS-Angriff hindeuten könnten.
  • ▸Validieren Sie, ob Ihre aktuellen DoS-Schutzlösungen (z.B. WAFs, Load Balancer) in der Lage sind, HTTP/2-Bomb-Angriffe zu erkennen und zu mitigieren.
▸ 1 weitere
  • ▸Führen Sie eine Konfigurationsprüfung Ihrer HTTP/2-Server durch, um sicherzustellen, dass keine bekannten Schwachstellen bezüglich der HTTP/2-Spezifikation ausgenutzt werden können.

Offene Punkte

4
▸ anzeigen
  • ▸Spezifische CVE-IDs oder Patches sind im Artikel nicht genannt.
  • ▸Die genauen HTTP/2-Funktionen, die ausgenutzt werden, sind nicht detailliert beschrieben.
  • ▸Es werden keine konkreten Tools oder Exploits genannt, die für diese Angriffe verwendet werden.
  • ▸Die geografische Reichweite der Bedrohung ist nicht spezifiziert.

MITRE ATT&CK(1)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1499Denial of Servicezugeordnet

„The denial-of-service (DoS) exploit takes advantage of two features in HTTP/2 that were designed to save Internet bandwith, not power massive amplification attacks.“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

Dark ReadingKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.