تنبيه SLP
2679تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
27 إبريل, 2023
● عالي
2023-5563
الكل
ثغرة أمنية في بروتوكول موقع الخدمة (SLP ، RFC 2608) تمكن المهاجم من شن هجمة حجب الخدمة عن بعد دون مصادقة عن طريق استخدام (Spoofed UDP traffic) .
يمكن للمهاجم استغلال الثغرة من خلال شن هجمة حجب الخدمة عن بعد دون مصادقة.
يوصي المركز بمتابعة تحديثات وتوصيات مزودي المنتجات والخدمات ذات الصلة بالثغرة وتطبيق الإجراءات الوقائية. لمزيد من التفاصيل حول الثغرة الأمنية، يرجى اتباع رابط مدونة Bitsight أدناه: