PDA

Просмотр полной версии : Уязвимость HollowByte вызывает переполнение памяти серверов OpenSSL с помощью 11-байтового полезного груза


AntichatNews
18.07.2026, 09:00
https://www.bleepstatic.com/content/hl-images/2026/07/17/openssl-hollowbyte-headpic.jpg

Недавно была обнаружена уязвимость, получившая название HollowByte, которая позволяет неаутентифицированным злоумышленникам вызывать состояние отказа в обслуживании (DoS) на серверах, использующих OpenSSL. Для осуществления атаки достаточно отправить вредоносный полезный груз размером всего 11 байт.

Уязвимость HollowByte затрагивает определенные версии OpenSSL и открывает возможность для злоумышленников перегружать память сервера, что может привести к его нестабильной работе или полной недоступности. Этот тип атаки может быть особенно опасен для организаций, использующих OpenSSL для обеспечения безопасности своих сетевых соединений.

Эксперты по безопасности уже начали анализировать данную уязвимость и рекомендуют администраторам серверов OpenSSL внимательно следить за обновлениями программного обеспечения. Хотя на данный момент нет информации о том, что уязвимость активно используется в реальных атаках, наличие подобного риска требует немедленных действий.

Разработчики OpenSSL уже работают над исправлением уязвимости и планируют выпустить обновление, которое устранит проблему. Важно, чтобы пользователи OpenSSL были в курсе последних новостей и обновлений, чтобы минимизировать риски безопасности.

Пока обновление не будет выпущено, специалисты рекомендуют применять меры предосторожности, такие как фильтрация трафика и мониторинг подозрительной активности на серверах. Подобные действия помогут снизить вероятность успешной атаки с использованием HollowByte.

Кибербезопасность остается важной темой для всех организаций, использующих OpenSSL. Важно не только реагировать на угрозы, но и проактивно защищать свои системы от потенциальных уязвимостей.

Источник новости:
BleepingComputer (https://www.bleepingcomputer.com/news/security/hollowbyte-ddos-flaw-bloats-openssl-server-memory-with-11-byte-payload/)

Читать полностью (https://www.bleepingcomputer.com/news/security/hollowbyte-ddos-flaw-bloats-openssl-server-memory-with-11-byte-payload/)