您现在的位置是:电脑教程 >>正文
黑客盯上了易受 RCE 攻击的 Apache RocketMQ 服务器
电脑教程83887人已围观
简介Bleeping Computer 网站消息,安全研究人员近期检测到了数百个 IP 地址,这些地址扫描或试图利用 Apache RocketMQ 服务中存在的远程命令执行漏洞 CVE-2023-332 ...
Bleeping Computer 网站消息,黑客安全研究人员近期检测到了数百个 IP 地址 ,盯上这些地址扫描或试图利用 Apache RocketMQ 服务中存在的易受远程命令执行漏洞 CVE-2023-33246 和 CVE-2023-37582。

这两个安全漏洞的服务严重程度都很高 ,其中 CVE-2023-33246 漏洞主要影响包括 NameServer、黑客Broker 和 Controller 等在内的盯上多个组件。
据悉 ,建站模板易受Apache 已经发布了一个针对 RocketMQ 中 NameServer 组件的服务不完整修复程序 ,但 Apache RocketMQ 项目管理委员会成员 Rongtong Jin 警告称 ,黑客鉴于 CVE-2023-33246 漏洞问题在 5.1.1 版本中未得到完全修复 ,盯上RocketMQ NameServer 组件中仍存在远程命令执行漏洞 。易受
安全研究人员表示 ,服务在易受攻击的黑客网络系统上,当 NameServer 的云计算盯上地址在未经适当权限检查的情况下在线暴露时,威胁攻击者便可以利用 CVE-2023-33246 漏洞 ,易受使用 NameServer 上的更新配置功能来执行任意命令。
此外 ,研究人员进一步指出,威胁攻击者还能够利用 CVE-2023-37582 安全漏洞,以 RocketMQ 正在运行的模板下载系统用户身份执行任意命令,建议将 RocketMQ 5.x/4.x 的 NameServer 升级到 5.1.2/4.9.7 或更高版本,以避免遭受网络攻击 。
威胁跟踪平台 The ShadowServer Foundation 已记录了数百个主机扫描在线暴露的 RocketMQ 系统 ,其中一些主机正在试图利用 CVE-2023-33246 和 CVE-2023-37582 这两个安全漏洞。ShadowServer 强调 ,它所观察到的高防服务器攻击活动可能是潜在威胁攻击者的侦查尝试、利用行为,甚至是研究人员扫描暴露端点的一部分 。
至少从 2023 年 8 月起,就有很对威胁攻击者瞄准了易受攻击的香港云服务器 Apache RocketMQ 系统,当时研究人员就已经观察了 DreamBus 僵尸网络利用 CVE-2023-33246 安全漏洞 ,在易受攻击的服务器上投放 XMRig Monero 矿机 。
2023 年 9 月 ,美国网络安全和基础设施安全局(CISA)敦促联邦机构在当月底前修补 CVE-2023-33246漏洞,并就其活跃利用状态发出了严重警告。
参考文章:https://www.bleepingcomputer.com/news/security/hackers-target-apache-rocketmq-servers-vulnerable-to-rce-attacks/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/222e699771.html
相关文章
《GTA 6》泄密事件幕后黑手被判“无限期服刑”
电脑教程Bleeping Computer 网站消息,Lapsus$ 网络犯罪和勒索团伙成员 Arion Kurtaj 被英国法官判处在 "安全医院 "无限期服刑。据悉,Arion Kurtaj 现年 18 ...
【电脑教程】
阅读更多六个身份和访问管理(IAM)策失败的迹象以及如何解决
电脑教程数十年来,很多企业一直在开发和执行身份和访问管理(IAM)策略。IDC公司产品项目总监Jayretzmann说,“它始于大型机时间共享,所以没有什么新鲜事,”尽管有这么长的经验,但仍然存在犯错的机会 ...
【电脑教程】
阅读更多网络犯罪集团将两大勒索组织收入麾下
电脑教程研究人员表示:根据他们的研究调查结果发现,Karakurt网络犯罪集团与另外两个备受瞩目的勒索软件组织之间存在财务以及技术联系。这一现象表明网络威胁者的业务运营模式发生了变化,威胁行为者以受害者为目标 ...
【电脑教程】
阅读更多