Microsoft Message Queuing Denial-of-Service Vulnerability

近期官方公布了一个MSMQ的拒绝服务漏洞,可能因为网络安全设备的更新,影响业务,值得大家关注。

漏洞具体描述参见如下:
Name:

Microsoft Message Queuing Denial-of-Service Vulnerability
Description:

Microsoft Message Queuing is prone to a denial-of-service vulnerability while parsing certain crafted MSMQ requests. The vulnerability is due to the lack of proper checks on MSMQ requests, leading to an exploitable denial-of-service vulnerability. An attacker could exploit the vulnerability by sending crafted MSMQ requests. A successful attack could lead to denial-of-service.

Microsoft消息队列在解析某些精心制作的MSMQ请求时容易出现拒绝服务漏洞。该漏洞是由于缺乏对MSMQ请求的适当检查,从而导致可利用的拒绝服务漏洞。攻击者可以通过发送精心制作的MSMQ请求来利用该漏洞。成功的攻击可能导致拒绝服务。
CVE :

CVE-2023-21769 ,CVE-2023-28302
Reference:

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2023-21769

以上漏洞已经在适时更新特侦库的网络安全设备生效,可能会产生防火墙\IPS拒绝MSMQ服务的行为。

从Microsoft官方给定的风险等级为重要,并给出了相应的漏洞说明和修复建议:

漏洞风险说明:

EOL的操作系统,比如Win2008或者Win2012还可以从月补丁或者安全补丁修复。

Windows 2016及以上的操作系统,目前都有提供对应的补丁修复。

相关推荐
上海云盾-小余13 小时前
什么是流量清洗?DDoS 防御的核心原理与实战应用
网络·安全·web安全·ddos
damo王16 小时前
云浏览器:让 AI Agent 真正拥有“眼睛“——火山引擎 ArkClaw 新功能体验
人工智能·microsoft·火山引擎·ai agent
智算菩萨20 小时前
【Tkinter】14 事件处理机制深度解析:从基础绑定到高级传播,构建交互式绘图笔记应用
开发语言·笔记·python·microsoft·ui·ai编程·tkinter
枫叶丹420 小时前
【HarmonyOS 6.0】ArkUI 闪控球功能深度解析:从API到实战
开发语言·microsoft·华为·harmonyos
二妹的三爷20 小时前
【Golang】——Gin 框架中的表单处理与数据绑定
microsoft·golang·gin
studyForMokey2 天前
【Android面试】Fragment生命周期专题
android·microsoft·面试
七夜zippoe2 天前
OpenClaw 多渠道统一管理:构建全平台智能消息中枢
开发语言·microsoft·github·多渠道·openclaw
2403_896177532 天前
怎么把AVI改成mp4?把AVI改成mp4的5种方法
microsoft·音视频
程序猿追2 天前
HarmonyOS 6.0 PC 实战:从零构建一款高性能多维图像管理与编辑系统
microsoft·华为·harmonyos
武藤一雄2 天前
C# 竟态条件
microsoft·c#·.net·.netcore