漏洞背景近日,嘉诚安全监测到Microsoft官方发布了12月份的安全更新公告,共修复了72个漏洞,修复了Windows通用日志文件系统、Windows轻量级目录访问协议(LDAP)、Windows远...
256000 多台公开暴露的 Windows 服务器存在 MSMQ RCE 漏洞
员工下载恶意文件后,Ascension 遭黑客攻击美国最大的医疗保健系统之一 Ascension 披露,2024 年 5 月的勒索软件攻击是由一名员工将恶意文件下载到公司设备上引起的。来源: Blee...
漏洞预警-CVE-2024-30080
本月周二,Microsoft发布了49个CVE编号漏洞信息及相关补丁,没有零日漏洞或公开披露的漏洞。漏洞涉及其操作系统、办公软件、开发软件、云平台及其他相关组件。本次公布漏洞中,1个被评为严重。该漏洞...
【漏洞分析】CVE-2023-21554 Microsoft Message Queuing 远程代码执行漏洞分析
0. 前言这篇文章介绍了 CVE-2023-21554 漏洞,该漏洞存在于微软的消息队列 (MSMQ) 服务中,由于该服务没有正确对数据包中的数据进行验证,攻击者利用该漏洞可以实现远程命令执行。由于对...
【漏洞通告】Microsoft 消息队列远程代码执行漏洞修复建议
背景Microsoft Message Queuing是用于实现需要高性能的异步和同步场景的解决方案,了解到攻击者可以利用这个漏洞,向开启了Windows消息队列服务的受影响MSMQ服务器发送特制的M...