黑客盯上了易受 RCE 攻击的 Apache RocketMQ 服务器
Bleeping Computer 网站消息 ,黑客安全研究人员近期检测到了数百个 IP 地址,盯上这些地址扫描或试图利用 Apache RocketMQ 服务中存在的易受远程命令执行漏洞 CVE-2023-33246 和 CVE-2023-37582。

这两个安全漏洞的服务严重程度都很高 ,其中 CVE-2023-33246 漏洞主要影响包括 NameServer 、黑客Broker 和 Controller 等在内的盯上多个组件。
据悉,源码库易受Apache 已经发布了一个针对 RocketMQ 中 NameServer 组件的服务不完整修复程序,但 Apache RocketMQ 项目管理委员会成员 Rongtong Jin 警告称,黑客鉴于 CVE-2023-33246 漏洞问题在 5.1.1 版本中未得到完全修复 ,盯上RocketMQ NameServer 组件中仍存在远程命令执行漏洞。易受
安全研究人员表示 ,服务在易受攻击的黑客网络系统上 ,当 NameServer 的服务器租用盯上地址在未经适当权限检查的情况下在线暴露时 ,威胁攻击者便可以利用 CVE-2023-33246 漏洞 ,易受使用 NameServer 上的更新配置功能来执行任意命令。
此外,研究人员进一步指出,威胁攻击者还能够利用 CVE-2023-37582 安全漏洞,以 RocketMQ 正在运行的模板下载系统用户身份执行任意命令,建议将 RocketMQ 5.x/4.x 的 NameServer 升级到 5.1.2/4.9.7 或更高版本 ,以避免遭受网络攻击。
威胁跟踪平台 The ShadowServer Foundation 已记录了数百个主机扫描在线暴露的 RocketMQ 系统,其中一些主机正在试图利用 CVE-2023-33246 和 CVE-2023-37582 这两个安全漏洞。ShadowServer 强调,它所观察到的高防服务器攻击活动可能是潜在威胁攻击者的侦查尝试、利用行为,甚至是研究人员扫描暴露端点的一部分 。
至少从 2023 年 8 月起,就有很对威胁攻击者瞄准了易受攻击的云计算 Apache RocketMQ 系统 ,当时研究人员就已经观察了 DreamBus 僵尸网络利用 CVE-2023-33246 安全漏洞,在易受攻击的服务器上投放 XMRig Monero 矿机 。
2023 年 9 月 ,美国网络安全和基础设施安全局(CISA)敦促联邦机构在当月底前修补 CVE-2023-33246漏洞,并就其活跃利用状态发出了严重警告。
参考文章 :https://www.bleepingcomputer.com/news/security/hackers-target-apache-rocketmq-servers-vulnerable-to-rce-attacks/
相关文章
数据发现是数据治理的重要组成部分,涉及分散和复杂数据源的透明度、对这些源的访问以及从这些源收集数据。什么是数据发现?一个基本的商业智能 (BI) 流程,有效的数据发现规定使组织的数据易于定位,无论其存2025-12-07
快速上手51一键装机系统教程(轻松搭建个人电脑,解放装机烦恼)
在如今信息爆炸的时代,个人电脑已经成为我们工作和娱乐生活中不可或缺的一部分。然而,对于大多数用户来说,装机却是一件繁琐且困扰的事情。51一键装机系统应运而生,它简化了装机过程,为用户提供了快速、便捷的2025-12-07
以赛睿电竞耳机的性能和用户体验如何?(为你详细分析以赛睿电竞耳机的关键特点和优势)
伴随着电竞行业的迅猛发展,电竞耳机作为玩家获取游戏音效的重要装备之一,备受关注。其中以赛睿作为知名电竞设备品牌,其推出的电竞耳机备受好评。本文将从性能和用户体验两个方面详细介绍以赛睿电竞耳机的特点和优2025-12-07
随着科技的不断进步,多媒体设备也越来越受到人们的关注。苹果MC270作为一款功能强大的多媒体设备,它不仅能够满足人们对音乐、电影、游戏等娱乐需求,还具备更多实用功能。本文将详细介绍苹果MC270的各个2025-12-07
Check Point 报告显示: 全球网络攻击激增42%,勒索软件成为头号威胁
2022 年 8 月,网络安全解决方案提供商 Check Point® 软件技术有限公司纳斯达克股票代码:CHKP)的威胁情报部门发布其《网络攻击趋势:2022 年年中报告》,揭示了错综复杂的网络攻击2025-12-07
应对USB大容量存储设备失败的解决办法(有效应对大容量存储设备故障,保护数据安全)
随着科技的进步,大容量USB存储设备已经成为人们日常生活中必不可少的工具,但有时候它们也会出现故障。本文将为您提供一些应对USB大容量存储设备失败的解决办法,帮助您保护重要的数据安全。一、检查电脑的U2025-12-07

最新评论