Microsoft Message Queuing Denial-of-Service Vulnerability

近期官方公布了一个MSMQ的拒绝服务漏洞,可能因为网络安全设备的更新,影响业务,值得大家关注。

漏洞具体描述参见如下:
Name:

Microsoft Message Queuing Denial-of-Service Vulnerability
Description:

Microsoft Message Queuing is prone to a denial-of-service vulnerability while parsing certain crafted MSMQ requests. The vulnerability is due to the lack of proper checks on MSMQ requests, leading to an exploitable denial-of-service vulnerability. An attacker could exploit the vulnerability by sending crafted MSMQ requests. A successful attack could lead to denial-of-service.

Microsoft消息队列在解析某些精心制作的MSMQ请求时容易出现拒绝服务漏洞。该漏洞是由于缺乏对MSMQ请求的适当检查,从而导致可利用的拒绝服务漏洞。攻击者可以通过发送精心制作的MSMQ请求来利用该漏洞。成功的攻击可能导致拒绝服务。
CVE :

CVE-2023-21769 ,CVE-2023-28302
Reference:

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2023-21769

以上漏洞已经在适时更新特侦库的网络安全设备生效,可能会产生防火墙\IPS拒绝MSMQ服务的行为。

从Microsoft官方给定的风险等级为重要,并给出了相应的漏洞说明和修复建议:

漏洞风险说明:

EOL的操作系统,比如Win2008或者Win2012还可以从月补丁或者安全补丁修复。

Windows 2016及以上的操作系统,目前都有提供对应的补丁修复。

相关推荐
TIF星空3 小时前
【使用 C# 获取 USB 设备信息及进行通信】
开发语言·经验分享·笔记·学习·microsoft·c#
网硕互联的小客服12 小时前
如何安全配置好CDN用于防止DDoS与Web攻击 ?
安全·ddos
Anchenry15 小时前
【QGIS二次开发】地图显示与交互-03
microsoft·交互
binggoling1 天前
实用工具:微软软件PowerToys(完全免费),实现多台电脑共享鼠标和键盘(支持window系统)
microsoft·计算机外设·电脑
rrokoko1 天前
微软向现实低头:悄悄延长Windows 10的Microsoft 365支持
microsoft
编程乐趣2 天前
推荐一个Winform开源的UI工具包
microsoft·ui·开源
-曾牛2 天前
Spring AI 集成 Mistral AI:构建高效多语言对话助手的实战指南
java·人工智能·后端·spring·microsoft·spring ai
溪饱鱼3 天前
第6章: SEO与交互指标
服务器·前端·microsoft
Robot2513 天前
「华为」人形机器人赛道投资首秀!
大数据·人工智能·科技·microsoft·华为·机器人
IT专业服务商3 天前
联想 SR550 服务器,配置 RAID 5教程!
运维·服务器·windows·microsoft·硬件架构