Angreifer missbrauchen Plex Media Server zur Verstärkung von DDoS-Attacken
Bild: Plex
Softwareentwickler wollen Update nachreichen, kritisieren Sicherheitsforscher - 27.000 Server betroffen
Auf "Distributed Denial of Service" (DDoS)-Attacken spezialisierte Dienste haben damit begonnen, Plex-Server für ihre Dienste zu missbrauchen. So werden Plex Server derzeit verwendet, um den Traffic von Angriffen zu verfünffachen, warnen die Sicherheitsforscher von Netscout laut einem Bericht von Arstechnica.
Die Ursache liegt dabei im Simple Service Discovery Protocol (SSDP): Ist dieses am eigenen Router aktiviert, nutzt der Plex Media Server dies, um mit einer NAT Forwarding Rule den Server-Port nach außen freizugeben - und zwar auf UDP Port 32414. Das Problem dabei: SSDP ist seit Jahren dafür bekannt, dass es sich trefflich nutzen lässt, um DDoS-Angriffe zu verstärken. Diese Voraussetzungen führen dazu, dass nicht alle Plex-Nutzer betroffen sind. Laut Netscout hat man aber trotzdem mehr als 27.000 Media Server gefunden, die sich auf diese Weise missbrauchen lassen.
Die Entwickler von Plex reagieren auf diesen Bericht zunächst einmal mit einer kaum getarnten Kritik an den Sicherheitsforschern: So sei man von Netscout nicht vorab informiert worden, wie es in solchen Fällen sonst üblich ist. Gleichzeitig spricht man von einer kleinen Zahl von betroffenen Nutzern, die zudem mit einem derzeit in der Testphase befindlichen Update geschützt werden sollen.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Zwei Forscher haben unabhängig voneinander eine Schwachstelle in Oracles Virtualbox entdeckt. Angreifer können damit auf Windows-Hosts ihre Rechte ausweiten.
4,4 Millionen US-Dollar erbeutete ein Angreifer zuletzt an einem einzigen Tag von mehreren Kryptowallets. Die Zielpersonen waren Lastpass-Nutzer.
Ähnliche News:
"Schwarze Sprache" aus "Herr der Ringe" führte Ermittler zu Swatting-Angreifer
Kein Cyberangriff: Angreifer hielt in Polen per Funksignal über 20 Züge an
Datenleck bei Paypal: Angreifer hatten Zugriff auf Nutzerkonten
Angreifer kopierten Lastpass-Tresore
Angreifer nutzen populäre TikTok-Challenge, um Schadsoftware zu installieren
Cyberangreifer sollen in Deutschland schärfer verfolgt werden
Angreifer radikalisierte sich auf "Truth Social" und ruft zum Mord an FBI-Agenten auf
Angreifer schleusen Schadsoftware über Windows Calculator auf PCs
Hackerangriff auf Kärnten: Angreifer nutzten Phishing-Mail
Angreifer können System übernehmen: Dell veröffentlicht Patch für zwölf Jahre alte Sicherheitslücke
Kein Cyberangriff: Angreifer hielt in Polen per Funksignal über 20 Züge an
Datenleck bei Paypal: Angreifer hatten Zugriff auf Nutzerkonten
Angreifer kopierten Lastpass-Tresore
Angreifer nutzen populäre TikTok-Challenge, um Schadsoftware zu installieren
Cyberangreifer sollen in Deutschland schärfer verfolgt werden
Angreifer radikalisierte sich auf "Truth Social" und ruft zum Mord an FBI-Agenten auf
Angreifer schleusen Schadsoftware über Windows Calculator auf PCs
Hackerangriff auf Kärnten: Angreifer nutzten Phishing-Mail
Angreifer können System übernehmen: Dell veröffentlicht Patch für zwölf Jahre alte Sicherheitslücke
Weitere News:
SGI ICE XA: Ehemaliger Top-20-Supercomputer wird versteigert
Huawei soll im September einen M3-Konkurrenten haben
Starfield erhält bessere Karten und 60 fps auf Xbox Series X
aleX fotografiert: Am Friedhof die Eichhörnchen
Microsoft sagt Fix gegen Fehler 0x80070643 ab
Rabbit R1: KI-Gadget für 200 USD ist offenbar nur eine App
Qualcomm wegen Nachfrage nach KI-Smartphones zuversichtlich
Windows April-Updates sorgen für Probleme mit VPN und NTLM
Linkedin will Nutzer mit Spielen bei Laune halten
Windows 10 wird beliebter und Windows 11 noch unbeliebter
Huawei soll im September einen M3-Konkurrenten haben
Starfield erhält bessere Karten und 60 fps auf Xbox Series X
aleX fotografiert: Am Friedhof die Eichhörnchen
Microsoft sagt Fix gegen Fehler 0x80070643 ab
Rabbit R1: KI-Gadget für 200 USD ist offenbar nur eine App
Qualcomm wegen Nachfrage nach KI-Smartphones zuversichtlich
Windows April-Updates sorgen für Probleme mit VPN und NTLM
Linkedin will Nutzer mit Spielen bei Laune halten
Windows 10 wird beliebter und Windows 11 noch unbeliebter
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024