安全研究人員和專家警告稱,Windows 消息隊列 (MSMQ) 中間件服務中存在一個高危漏洞 CVE-2023-21554。利用該漏洞,攻擊者能夠在無用戶交互的情況下實現(xiàn)遠程代碼執(zhí)行,進而接管服務器資源。
Windows 消息隊列 (MSMQ) 在所有Windows版本里都可用,主要用于為應用程序提供“消息傳遞保證”網(wǎng)絡功能、啟動 PowerShell 或控制面板。值得注意的是,該服務通常在安裝企業(yè)應用程序時在后臺啟用,即使應用程序卸載后也會繼續(xù)運行。例如,MSMQ 會在 Exchange Server 安裝期間自動啟用。
據(jù) Check Point Research 稱,超過 360,000 臺運行 MSMQ 服務的 Internet 可用服務器可能容易受到攻擊。目前已有10個不同的IP地址開始掃描互聯(lián)網(wǎng)上開放的服務器。雖然微軟已經(jīng)修復了這個漏洞,但該公司還建議無法緊急應用更新的管理員禁用 Windows MSMQ 服務。無法禁用 MSMQ 或安裝 Microsoft 修補程序的組織可以使用防火墻規(guī)則阻止來自不受信任來源的 1801/TCP 連接。
操作系統(tǒng)的安全漏洞是一種常見的安全問題,對系統(tǒng)的穩(wěn)定性和安全性造成威脅。鼎普安全專家建議用戶可以根據(jù)自己的需求和實際情況對操作系統(tǒng)漏洞的防護進行選擇和配置。同時,用戶也應該保持警惕,避免點擊來不明來源的鏈接和下載不明來源的軟件。