Microsoft ໄດ້ອອກແພັດອຸດຊ່ອງໂຫວ່ຄວາມຮຸນແຮງສູງ (CVE-2023-21554) ທີ່ເກິດຂື້ນໃນ
Windows
Message Queuing (MSMQ) Service ໃນ Patch
Tuesday ປະຈຳເດືອນເມສາ
ເຮັດໃຫ້ຜູ້ໂຈມຕີສາມາດເຮັດ Remote Code Execution (RCE) ເທິງເຄື່ອງເປົ້າໝາຍໄດ້ຜ່ານການສ້າງ MSMQ packet ພິເສດຂຶ້ນມາເທົ່ານັ້ນ
ຊ່ອງໂຫວ່ນີ້ກະທົບລະບົບປະຕິບັດການ Windows ທັງ Server ແລະ Client ທຸກເວີຊັນທີ່ຍັງຢູ່ໃນໄລຍະສະໜັບສະໜູນ ເຊັ່ນ: Windows 11
22H2, Windows Server 2022
ຜູ້ຊ່ຽວຊານດ້ານຄວາມຫມັ້ນຄົງປອດໄພຈາກ Check Point
Research ໄດ້ກວດພົບ Windows Server ກວ່າ 360,000 ຕົວທີ່ເປີດໃຊ້ງານ
MSMQ
Service ແລະເຊື່ອມຕໍ່ເຂົ້າສູ່ອິນເຕີເນັດ ເຊິ່ງສ່ຽງຕໍ່ການຖືກໂຈມຕີ
ເຖິງແມ່ນວ່າ MSMQ Service ນັ້ນບໍ່ໄດ້ເປີດໃຊ້ງານແບບ
Default
ມາຕັ້ງແຕ່ເລີ່ມຕົ້ນ ແຕ່ການໃຊ້ງານ Enterprise
Application ສ່ວນໃຫຍ່ຈະມີການເປີດໃຊ້ງານ Service ນີ້ ຜູ້ເບິ່ງແຍງລະບົບຄວນທຳການກວດສອບ Server ທີ່ໃຊ້ງານແລະທຳການອັບເດດແພັດລ່າສຸດ ໂດຍ Microsoft
Patch Tuesday ປະຈຳເດືອນເມສາ
ຍັງມີການອັບເດດຊ່ອງໂຫວ່ອື່ນໆອີກ 96 ຕົວໃນຫຼາຍຜະລິດຕະພັນ
ທີ່ມາ: Windows admins warned to patch critical MSMQ QueueJumper bug (bleepingcomputer.com)
No comments:
Post a Comment