Microsoft Message Queuing Denial-of-Service Vulnerability

近期官方公布了一个MSMQ的拒绝服务漏洞,可能因为网络安全设备的更新,影响业务,值得大家关注。

漏洞具体描述参见如下:
Name:

Microsoft Message Queuing Denial-of-Service Vulnerability
Description:

Microsoft Message Queuing is prone to a denial-of-service vulnerability while parsing certain crafted MSMQ requests. The vulnerability is due to the lack of proper checks on MSMQ requests, leading to an exploitable denial-of-service vulnerability. An attacker could exploit the vulnerability by sending crafted MSMQ requests. A successful attack could lead to denial-of-service.

Microsoft消息队列在解析某些精心制作的MSMQ请求时容易出现拒绝服务漏洞。该漏洞是由于缺乏对MSMQ请求的适当检查,从而导致可利用的拒绝服务漏洞。攻击者可以通过发送精心制作的MSMQ请求来利用该漏洞。成功的攻击可能导致拒绝服务。
CVE :

CVE-2023-21769 ,CVE-2023-28302
Reference:

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2023-21769

以上漏洞已经在适时更新特侦库的网络安全设备生效,可能会产生防火墙\IPS拒绝MSMQ服务的行为。

从Microsoft官方给定的风险等级为重要,并给出了相应的漏洞说明和修复建议:

漏洞风险说明:

EOL的操作系统,比如Win2008或者Win2012还可以从月补丁或者安全补丁修复。

Windows 2016及以上的操作系统,目前都有提供对应的补丁修复。

相关推荐
AI生存日记1 天前
AI 行业早报:微软发布诊断工具,上海聚焦四大应用场景
人工智能·microsoft·机器学习·open ai大模型
Hellc0072 天前
Nginx 高级 CC 与 DDoS 防御策略指南
运维·nginx·ddos
超龄超能程序猿3 天前
dnSpy 使用教程
windows·microsoft
Leinwin3 天前
微软开源GitHub Copilot Chat,AI编程领域迎新突破
microsoft·github·copilot
旷世奇才李先生3 天前
Pillow 安装使用教程
深度学习·microsoft·pillow
网硕互联的小客服3 天前
服务器如何配置防火墙规则以阻止恶意流量和DDoS攻击?
服务器·网络·ddos
大熊背3 天前
图像处理专业书籍以及网络资源总结
人工智能·算法·microsoft
Leinwin4 天前
微软发布新一代存储优化型虚拟机:Azure Laosv4、Lasv4 和 Lsv4 系列
microsoft·azure
蹦蹦跳跳真可爱5894 天前
Python----大模型(使用api接口调用大模型)
人工智能·python·microsoft·语言模型
Triv20254 天前
ECU开发工具链1.10版:更强大的测量、校准与数据分析体验.
microsoft·数据分析·汽车电子开发·校准流程自动化·高速信号采集·测试台架集成·实时数据监控