Microsoft メッセージ キュー サービスに重大な 9,8 の脆弱性

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

Microsoft メッセージ キュー サービス (MSMQ) の脆弱性により、攻撃者は XNUMX つのデータ パケットだけを使用してサーバーを制御することができます。 このコンポーネントは MS Exchange の一部でもあります。 この脆弱性に対するパッチが提供されているので、すぐにインストールする必要があります。

Microsoft が無視している Microsoft Message Queuing Service と呼ばれるサービスは、現在、犯罪ハッカーによって企業ネットワークを攻撃するために悪用される可能性があります。 「キュー ジャンパー」と呼ばれるこの脆弱性により、攻撃者はリモートから任意のコードを挿入して実行できます。 Microsoft はすでに対応し、アップデートを提供しています。 キュー ジャンパー (CVE-2023-21154) の重大度スコアは 9,8 点中 10 です。

たった XNUMX つのパッケージで災害に対応

G DATA Cyber​​ Defense AG のセキュリティ エバンジェリストである Tim Berghoff 氏は、「Microsoft の 1801 月のパッチをまだインストールしていない人は、できるだけ早くインストールする必要があります」と推奨しています。 「パッチがインストールされるまで、企業はシステム上でポート XNUMX/tcp に到達できるかどうかを必ず確認する必要があります。 MSMQ サービスが必要ない場合は、すぐに無効にしてください。」

したがって、インターネットに公開されている Exchange サーバーのオペレータは、特に注意深く監視する必要があります。 Exchange サーバーをセットアップすると、MSMQ などのいくつかの推奨コンポーネントが自動的にインストールされます。

GData.de の詳細

 


Gデータについて

包括的なサイバー防御サービスにより、AntiVirus の発明者は、企業がサイバー犯罪から身を守ることを可能にします。 500 人を超える従業員が、企業とユーザーのデジタル セキュリティを確保しています。 ドイツ製: G DATA は 30 年以上のマルウェア分析の専門知識を持ち、研究とソフトウェア開発をドイツで独占的に行っています。 データ保護に対する最高の要求が最優先事項です。 2011 年、G DATA は、TeleTrust eV からの信頼の印である「ドイツ製 IT セキュリティ」で「バックドアなし」の保証を発行しました。 G DATA は、ウイルス対策とエンドポイント保護、フォレンジック分析に対する侵入テストとインシデント対応、セキュリティ ステータス チェック、および企業を効果的に保護するためのサイバー意識トレーニングのポートフォリオを提供します。 DeepRay などの新しいテクノロジーは、人工知能を使用してマルウェアから保護します。 サービスとサポートは、ボーフムの G DATA キャンパスの一部です。 G DATA ソリューションは 90 か国で利用でき、数々の賞を受賞しています。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む