成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客盯上了易受 RCE 攻擊的 Apache RocketMQ 服務(wù)器

安全
安全研究人員近期檢測到了數(shù)百個 IP 地址,這些地址掃描或試圖利用 Apache RocketMQ 服務(wù)中存在的遠程命令執(zhí)行漏洞 CVE-2023-33246 和 CVE-2023-37582。

Bleeping Computer 網(wǎng)站消息,安全研究人員近期檢測到了數(shù)百個 IP 地址,這些地址掃描或試圖利用 Apache RocketMQ 服務(wù)中存在的遠程命令執(zhí)行漏洞 CVE-2023-33246 和 CVE-2023-37582。

這兩個安全漏洞的嚴重程度都很高,其中 CVE-2023-33246 漏洞主要影響包括 NameServer、Broker 和 Controller 等在內(nèi)的多個組件。

據(jù)悉,Apache 已經(jīng)發(fā)布了一個針對 RocketMQ 中 NameServer 組件的不完整修復(fù)程序,但 Apache RocketMQ 項目管理委員會成員 Rongtong Jin 警告稱,鑒于 CVE-2023-33246 漏洞問題在 5.1.1 版本中未得到完全修復(fù),RocketMQ NameServer 組件中仍存在遠程命令執(zhí)行漏洞。

安全研究人員表示,在易受攻擊的網(wǎng)絡(luò)系統(tǒng)上,當 NameServer 的地址在未經(jīng)適當權(quán)限檢查的情況下在線暴露時,威脅攻擊者便可以利用 CVE-2023-33246 漏洞,使用 NameServer 上的更新配置功能來執(zhí)行任意命令。

此外,研究人員進一步指出,威脅攻擊者還能夠利用 CVE-2023-37582 安全漏洞,以 RocketMQ 正在運行的系統(tǒng)用戶身份執(zhí)行任意命令,建議將 RocketMQ 5.x/4.x 的 NameServer 升級到 5.1.2/4.9.7 或更高版本,以避免遭受網(wǎng)絡(luò)攻擊。

威脅跟蹤平臺 The ShadowServer Foundation 已記錄了數(shù)百個主機掃描在線暴露的 RocketMQ 系統(tǒng),其中一些主機正在試圖利用 CVE-2023-33246 和 CVE-2023-37582 這兩個安全漏洞。ShadowServer 強調(diào),它所觀察到的攻擊活動可能是潛在威脅攻擊者的偵查嘗試、利用行為,甚至是研究人員掃描暴露端點的一部分。

至少從 2023 年 8 月起,就有很對威脅攻擊者瞄準了易受攻擊的 Apache RocketMQ 系統(tǒng),當時研究人員就已經(jīng)觀察了 DreamBus 僵尸網(wǎng)絡(luò)利用 CVE-2023-33246 安全漏洞,在易受攻擊的服務(wù)器上投放 XMRig Monero 礦機。

2023 年 9 月,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)敦促聯(lián)邦機構(gòu)在當月底前修補 CVE-2023-33246漏洞,并就其活躍利用狀態(tài)發(fā)出了嚴重警告。

參考文章:https://www.bleepingcomputer.com/news/security/hackers-target-apache-rocketmq-servers-vulnerable-to-rce-attacks/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2024-01-23 11:45:27

2019-02-25 07:55:35

Windows服務(wù)器DoS

2023-11-03 12:05:43

2018-08-23 09:16:22

2020-09-30 10:11:34

漏洞

2010-04-02 09:49:40

2009-10-14 10:16:45

2009-10-23 11:38:51

2009-10-09 10:46:17

2009-12-15 17:50:28

2023-08-01 12:04:10

2018-05-04 12:22:47

2010-09-08 12:03:56

2020-12-07 08:54:53

黑客COVID-19疫苗安全

2011-07-04 10:30:53

2010-01-12 12:03:21

2013-05-14 09:09:48

2019-11-04 11:25:33

內(nèi)部攻擊網(wǎng)絡(luò)

2022-01-21 14:22:58

漏洞Log4Shell網(wǎng)絡(luò)犯罪

2011-03-25 14:53:40

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩精品在线一区 | www在线视频 | 日韩精品一区二区三区中文字幕 | 搞黄网站在线观看 | 日韩精品不卡 | a视频在线观看 | 久久久国产精品一区 | 免费看色| 欧美性大战xxxxx久久久 | 亚洲精品www| 日韩电影中文字幕在线观看 | 久久网站免费视频 | 一级毛片免费完整视频 | 亚洲国产黄 | 久久久久久九九九九 | 日韩aⅴ视频 | 亚洲成人在线免费 | 亚洲成人一区二区在线 | 91在线观看| 国产精品美女久久久久aⅴ国产馆 | 精品国产欧美一区二区三区成人 | 亚洲久视频 | 中文字幕一区二区三区在线乱码 | 91av视频在线免费观看 | 国产 日韩 欧美 在线 | 亚洲免费大片 | 国产精品国产三级国产aⅴ无密码 | 久久久av| 欧美日韩成人 | 欧美五月婷婷 | 午夜视频网站 | 男女羞羞的网站 | 美女中文字幕视频 | 天天操夜夜操 | 国产精品毛片一区二区三区 | 国产一区二区三区在线免费观看 | 综合婷婷 | 精品久久精品 | 黄a网 | 视频在线观看一区 | 操操操操操 |