SecBoard
Zurück zur Übersicht

HTTP/2 Bomb Attacks Put Telcos, Healthcare Orgs at Risk

Dark Reading·
Originalartikel lesen bei Dark Reading

Eine neue HTTP/2-Schwachstelle ermöglicht DoS-Angriffe, die Telekommunikations- und Gesundheitsorganisationen gefährden. Angreifer nutzen zwei HTTP/2-Funktionen aus, um massive Verstärkungsangriffe durchzuführen. Unternehmen sollten ihre Systeme überprüfen und Patches einspielen, um sich vor diesen "HTTP/2 Bomb Attacks" zu schützen.

Kurzfassung

Ein neuer Denial-of-Service (DoS)-Exploit nutzt zwei HTTP/2-Funktionen aus, die ursprünglich zur Bandbreitenersparnis entwickelt wurden. Diese Schwachstelle kann für massive Amplifikationsangriffe missbraucht werden. Telekommunikations- und Gesundheitsorganisationen sind besonders gefährdet.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Telekommunikations- und Gesundheitsorganisationen.

Warum relevant

Organisationen, die HTTP/2-Dienste bereitstellen, sind anfällig für DoS-Angriffe, die die Verfügbarkeit ihrer Dienste erheblich beeinträchtigen können. Dies kann zu Betriebsunterbrechungen und Reputationsschäden führen.

Realistisches Worst Case

Ein erfolgreicher DoS-Angriff könnte die kritischen HTTP/2-Dienste einer Organisation lahmlegen, was zu einem Ausfall der Kommunikation oder der Bereitstellung von Gesundheitsdiensten führt.

Handlungsempfehlung

Überprüfen Sie die Konfiguration Ihrer HTTP/2-Implementierungen und suchen Sie nach Patches oder Mitigationen, die speziell auf HTTP/2-Bomb-Angriffe abzielen. Implementieren Sie Ratenbegrenzungen und andere DoS-Schutzmaßnahmen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die Protokolle Ihrer HTTP/2-Server auf ungewöhnlich hohe Anfragenraten oder verdächtige Muster, die auf einen DoS-Angriff hindeuten könnten.
  • Validieren Sie, ob Ihre aktuellen DoS-Schutzlösungen (z.B. WAFs, Load Balancer) in der Lage sind, HTTP/2-Bomb-Angriffe zu erkennen und zu mitigieren.
  • Führen Sie eine Konfigurationsprüfung Ihrer HTTP/2-Server durch, um sicherzustellen, dass keine bekannten Schwachstellen bezüglich der HTTP/2-Spezifikation ausgenutzt werden können.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ImpactT1499 Denial of ServiceHighThe denial-of-service (DoS) exploit takes advantage of two features in HTTP/2 that were designed to save Internet bandwith, not power massive amplification attacks.
Offene Punkte
  • Spezifische CVE-IDs oder Patches sind im Artikel nicht genannt.
  • Die genauen HTTP/2-Funktionen, die ausgenutzt werden, sind nicht detailliert beschrieben.
  • Es werden keine konkreten Tools oder Exploits genannt, die für diese Angriffe verwendet werden.
  • Die geografische Reichweite der Bedrohung ist nicht spezifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?