安全研究人員和專家警告稱,Windows 消息隊列 (MSMQ) 中間件服務(wù)中存在一個高危漏洞 CVE-2023-21554。利用該漏洞,攻擊者能夠在無用戶交互的情況下實現(xiàn)遠(yuǎn)程代碼執(zhí)行,進(jìn)而接管服務(wù)器資源。
Windows 消息隊列 (MSMQ) 在所有Windows版本里都可用,主要用于為應(yīng)用程序提供“消息傳遞保證”網(wǎng)絡(luò)功能、啟動 PowerShell 或控制面板。值得注意的是,該服務(wù)通常在安裝企業(yè)應(yīng)用程序時在后臺啟用,即使應(yīng)用程序卸載后也會繼續(xù)運行。例如,MSMQ 會在 Exchange Server 安裝期間自動啟用。
據(jù) Check Point Research 稱,超過 360,000 臺運行 MSMQ 服務(wù)的 Internet 可用服務(wù)器可能容易受到攻擊。目前已有10個不同的IP地址開始掃描互聯(lián)網(wǎng)上開放的服務(wù)器。雖然微軟已經(jīng)修復(fù)了這個漏洞,但該公司還建議無法緊急應(yīng)用更新的管理員禁用 Windows MSMQ 服務(wù)。無法禁用 MSMQ 或安裝 Microsoft 修補程序的組織可以使用防火墻規(guī)則阻止來自不受信任來源的 1801/TCP 連接。
操作系統(tǒng)的安全漏洞是一種常見的安全問題,對系統(tǒng)的穩(wěn)定性和安全性造成威脅。鼎普安全專家建議用戶可以根據(jù)自己的需求和實際情況對操作系統(tǒng)漏洞的防護(hù)進(jìn)行選擇和配置。同時,用戶也應(yīng)該保持警惕,避免點擊來不明來源的鏈接和下載不明來源的軟件。