Overslaan en naar de inhoud gaan

Amazon cloud uitvalsbasis voor DDoS-aanvallers

Elasticsearch maakt het door zijn gedistribueerde karakter mogelijk te zoeken op verschillende 'nodes'. De software kan in verschillende bestandsformaten zoeken in de volledige tekst van documenten. Daarom is het veelgebruikte zoeksoftware bij cloudimplementaties, onder meer op Amazon's Elastic Computing platform, bij Microsoft Azure en Google Compute Engine.
Business
Shutterstock
Shutterstock

Eerder dit jaar werd echter al duidelijk dat de EleasticSearch tot en met versie 1.1 een kwetsbaarheid bevat. De software ondersteunt standaard active scripting op API's. Er is geen authenticatie vereist voor deze mogelijkheid en het script wordt niet in een sandbox uitgevoerd. Het gevolg is dat deze functionaliteit het mogelijk maakt allerlei malware binnen te smokkelen en tot uitvoer te brengen. Onderzoekers van Kaspersky hebben ontdekt dat nieuwe varianten van de Trojan Mayday op deze manier werden gebruikt, onder meer op Amazons EC2.

Mayday is een gereedschap om verschillende typen gedistribueerde denial of service aanvallen (DDoS) op te zetten vanaf een Linux-omgeving waaronder de mogelijkheid om via het DNS-netwerk de aanval verder te versterken. De aanvallers krijgen de mogelijkheid omdat veel gebruikers van elasticsearch hun software nog niet hebben opgewaardeerd naar versie 1.2.x of 1.3.x, versies waarin active scripting standaard is gedeactiveerd.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in