黑客盯上了易受 RCE 攻击的 Apache RocketMQ 服务器
Bleeping Computer 网站消息,黑客安全研究人员近期检测到了数百个 IP 地址,盯上这些地址扫描或试图利用 Apache RocketMQ 服务中存在的易受远程命令执行漏洞 CVE-2023-33246 和 CVE-2023-37582。

这两个安全漏洞的服务严重程度都很高 ,其中 CVE-2023-33246 漏洞主要影响包括 NameServer、黑客Broker 和 Controller 等在内的盯上多个组件 。
据悉 ,模板下载易受Apache 已经发布了一个针对 RocketMQ 中 NameServer 组件的服务不完整修复程序 ,但 Apache RocketMQ 项目管理委员会成员 Rongtong Jin 警告称,黑客鉴于 CVE-2023-33246 漏洞问题在 5.1.1 版本中未得到完全修复 ,盯上RocketMQ NameServer 组件中仍存在远程命令执行漏洞 。易受
安全研究人员表示,服务在易受攻击的黑客网络系统上,当 NameServer 的高防服务器盯上地址在未经适当权限检查的情况下在线暴露时 ,威胁攻击者便可以利用 CVE-2023-33246 漏洞 ,易受使用 NameServer 上的更新配置功能来执行任意命令 。
此外 ,研究人员进一步指出,威胁攻击者还能够利用 CVE-2023-37582 安全漏洞,以 RocketMQ 正在运行的亿华云系统用户身份执行任意命令 ,建议将 RocketMQ 5.x/4.x 的 NameServer 升级到 5.1.2/4.9.7 或更高版本,以避免遭受网络攻击 。
威胁跟踪平台 The ShadowServer Foundation 已记录了数百个主机扫描在线暴露的 RocketMQ 系统 ,其中一些主机正在试图利用 CVE-2023-33246 和 CVE-2023-37582 这两个安全漏洞。ShadowServer 强调 ,它所观察到的服务器租用攻击活动可能是潜在威胁攻击者的侦查尝试、利用行为 ,甚至是研究人员扫描暴露端点的一部分 。
至少从 2023 年 8 月起,就有很对威胁攻击者瞄准了易受攻击的源码库 Apache RocketMQ 系统 ,当时研究人员就已经观察了 DreamBus 僵尸网络利用 CVE-2023-33246 安全漏洞,在易受攻击的服务器上投放 XMRig Monero 矿机。
2023 年 9 月 ,美国网络安全和基础设施安全局(CISA)敦促联邦机构在当月底前修补 CVE-2023-33246漏洞 ,并就其活跃利用状态发出了严重警告。
参考文章:https://www.bleepingcomputer.com/news/security/hackers-target-apache-rocketmq-servers-vulnerable-to-rce-attacks/
相关文章
联邦调查局警告说,黑客正在疯狂地使用像ChatGPT这样的生成式人工智能工具,快速创建恶意代码并发起网络犯罪,这在过去需要付出更多的努力。联邦调查局在与记者的电话会议上详细说明了这种担忧。并解释说,人2025-12-07
有些用户发现自己的win11关机后主机还在运行,担心没有彻底关机完成,这时候其实我们只要关闭掉关机选项里的快速启动就可以解决问题了。win11关机后主机还在运行解决方法:1、首先右键开始菜单,打开“w2025-12-07
我们在使用安装了win10操作系统电脑的时候,如果遇到了需要重装操作系统的情况,对于下载好的windows10原版想要完全硬盘安装的话,小编觉得我们可以直接在电脑中进行安装。可以在电脑技术网 Tagx2025-12-07
微软为广大家庭用户提供了家长控制的功能,能够避免孩子长时间使用电脑浪费时间、损伤视力,那么win11可以家长控制吗,其实是可以的,只要创建家庭用户即可。直播伴侣支持win11吗:答:直播伴侣支持win2025-12-07
针对 VMware ESXi 基础架构的勒索软件攻击无论部署何种文件加密恶意软件,都遵循一种既定模式。网络安全公司Sygnia在与《黑客新闻》共享的一份报告中提到:虚拟化平台是组织IT基础设施的核心组2025-12-07
最近有win10系统的网友,电脑突然蓝屏了,出现一连串的英文代码“DRIVER_IRQL_NOT_LESS_OR_EQUAL”这是什么原因形成的呢?其实我们电脑经常会有这样的蓝屏问题出现,今天带来了解2025-12-07

最新评论