Apache RocketMQ已知弱点遭滥用,僵尸网络Muhstik借此绑架未修补漏洞的分布式消息串流系统,扩大DDoS攻击规模
支付動態 · 2024-06-11

研究人员针对最新一波僵尸网络Muhstik的攻击行动提出警告,指出黑客锁定的目标,主要是分布式消息串流数据平台Apache RocketMQ的已知漏洞CVE-2023-33246

此外,该恶意程序还会扫描SSH服务进行横向移动,从而感染其他电脑。

但为何对方运用一年前公布的已知漏洞发起攻势?研究人员利用物联网搜索引擎Shodan进行调查,结果发现,全球约有5,216台RocketMQ服务器,曝露于CVE-2023-33246的资安风险当中,而这些服务器几乎位于中国。

值得留意的是,这项漏洞在今年一月传出已遭到尝试利用的情况。当时Shadowserver基金会指出,已有黑客通过近400个来源IP位址,试图利用CVE-2023-33246及CVE-2023-37582。

热门文章
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
BETFAIR 网络攻击80万用户资料泄露
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
首页
游戏
合作
发现
我的