SK-CERT Bezpečnostné varovanie V20200610-01
Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 7.4 Identifikátor CallStranger Universal Plug and Play (UPnP) amplifikačný DDoS útok Popis Bezpečnostný výskumník informoval o zraniteľnosti zariadení podporujúcich funkciu Universal Plug and Play (UPnP), ktorá bola pomenovaná CallStranger. Bezpečnostná zraniteľnosť vo funkcii UPnP SUBSCRIBE je spôsobená nedostatočnou implementáciou bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi, nachádzajúcemu sa…

