Microsoft Message Queuing Denial-of-Service Vulnerability

近期官方公布了一个MSMQ的拒绝服务漏洞,可能因为网络安全设备的更新,影响业务,值得大家关注。

漏洞具体描述参见如下:
Name:

Microsoft Message Queuing Denial-of-Service Vulnerability
Description:

Microsoft Message Queuing is prone to a denial-of-service vulnerability while parsing certain crafted MSMQ requests. The vulnerability is due to the lack of proper checks on MSMQ requests, leading to an exploitable denial-of-service vulnerability. An attacker could exploit the vulnerability by sending crafted MSMQ requests. A successful attack could lead to denial-of-service.

Microsoft消息队列在解析某些精心制作的MSMQ请求时容易出现拒绝服务漏洞。该漏洞是由于缺乏对MSMQ请求的适当检查,从而导致可利用的拒绝服务漏洞。攻击者可以通过发送精心制作的MSMQ请求来利用该漏洞。成功的攻击可能导致拒绝服务。
CVE :

CVE-2023-21769 ,CVE-2023-28302
Reference:

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2023-21769

以上漏洞已经在适时更新特侦库的网络安全设备生效,可能会产生防火墙\IPS拒绝MSMQ服务的行为。

从Microsoft官方给定的风险等级为重要,并给出了相应的漏洞说明和修复建议:

漏洞风险说明:

EOL的操作系统,比如Win2008或者Win2012还可以从月补丁或者安全补丁修复。

Windows 2016及以上的操作系统,目前都有提供对应的补丁修复。

相关推荐
PowerBI学谦1 小时前
Microsoft 365 Copilot模型多元化,降低对OpenAI依赖并降低成本
microsoft·copilot
电脑修复X2 小时前
xinput1_3.dll放在哪里?当xinput1_3.dll丢失时的应对策略:详细解决方法汇总
microsoft·dll文件·dll·dll修复·dll丢失
weixin_441937074 小时前
ddos压测,压力测试,ddos攻击,cc攻击 如何防御?
压力测试·ddos
哔哥哔特商务网5 小时前
智元与汇川加码,机器人如何利好电机市场?
microsoft·机器人
朴拙数科6 小时前
AWS、Google Cloud Platform (GCP)、Microsoft Azure、Linode和 桔子数据 的 价格对比
microsoft·azure·aws
新知图书10 小时前
微软Win11内核迎新变,Rust语言助力提升系统安全可靠性
开发语言·microsoft·rust
小奥超人18 小时前
Excel粘贴复制不完整的原因以及解决方法
windows·经验分享·microsoft·excel·办公技巧
余~~185381628001 天前
矩阵碰一碰发视频源码技术解析,支持OEM
数据库·microsoft
wangsongzxcvbnm2 天前
从CreateDialogIndirectParam起---我与大模型对话
microsoft
Ainnle2 天前
微软 CEO 萨提亚・纳德拉:回顾过去十年,展望 AI 时代的战略布局
人工智能·microsoft