安全研究人員和專(zhuān)家警告稱(chēng),Windows 消息隊(duì)列 (MSMQ) 中間件服務(wù)中存在一個(gè)高危漏洞 CVE-2023-21554。利用該漏洞,攻擊者能夠在無(wú)用戶(hù)交互的情況下實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行,進(jìn)而接管服務(wù)器資源。
Windows 消息隊(duì)列 (MSMQ) 在所有Windows版本里都可用,主要用于為應(yīng)用程序提供“消息傳遞保證”網(wǎng)絡(luò)功能、啟動(dòng) PowerShell 或控制面板。值得注意的是,該服務(wù)通常在安裝企業(yè)應(yīng)用程序時(shí)在后臺(tái)啟用,即使應(yīng)用程序卸載后也會(huì)繼續(xù)運(yùn)行。例如,MSMQ 會(huì)在 Exchange Server 安裝期間自動(dòng)啟用。
據(jù) Check Point Research 稱(chēng),超過(guò) 360,000 臺(tái)運(yùn)行 MSMQ 服務(wù)的 Internet 可用服務(wù)器可能容易受到攻擊。目前已有10個(gè)不同的IP地址開(kāi)始掃描互聯(lián)網(wǎng)上開(kāi)放的服務(wù)器。雖然微軟已經(jīng)修復(fù)了這個(gè)漏洞,但該公司還建議無(wú)法緊急應(yīng)用更新的管理員禁用 Windows MSMQ 服務(wù)。無(wú)法禁用 MSMQ 或安裝 Microsoft 修補(bǔ)程序的組織可以使用防火墻規(guī)則阻止來(lái)自不受信任來(lái)源的 1801/TCP 連接。
操作系統(tǒng)的安全漏洞是一種常見(jiàn)的安全問(wèn)題,對(duì)系統(tǒng)的穩(wěn)定性和安全性造成威脅。鼎普安全專(zhuān)家建議用戶(hù)可以根據(jù)自己的需求和實(shí)際情況對(duì)操作系統(tǒng)漏洞的防護(hù)進(jìn)行選擇和配置。同時(shí),用戶(hù)也應(yīng)該保持警惕,避免點(diǎn)擊來(lái)不明來(lái)源的鏈接和下載不明來(lái)源的軟件。