Langenhagen, Németország, 2023. április 28.
A Bitsight és a Curesec kutatói április 25-én közzétett cikkükben egy általuk felfedezett sérülékenységről/biztonsági résről tájékoztattak, amely lehetővé teszi, hogy visszaéljenek a Service Location Protocol (SLP) protokollal, és egy felerősített DDoS (Distributed Denial of Service) támadást hajtsanak végre.
Bár az SLP-t nem az interneten keresztül történő felhasználásra tervezték, a kutatóknak sikerült találniuk olyan internetnek kitett eszközöket, amelyeken engedélyezve van az SLP-szolgáltatás, és ezeket kihasználva támadás indítható más számítógépek és szerverek ellen is.
A sérülékenységgel kapcsolatos további információkért és a hiba elhárítására vonatkozó utasításokért az alábbi fájl tanulmányozását javasoljuk: Biztonságtechnikai tanácsok