Home » News » Cybersecurity » Schnelles Handeln dringend empfohlen: Kritische Lücke in Microsoft Message Queuing Service birgt hohes Gefahrenpotenzial

Schnelles Handeln dringend empfohlen: Kritische Lücke in Microsoft Message Queuing Service birgt hohes Gefahrenpotenzial

Eine Schwachstelle im Microsoft Message Queuing Service (MSMQ) mit der Bezeichnung „Queue Jumper“ stellt ein erhebliches Risiko für die Sicherheit von Firmennetzwerken dar. Ein einziges Datenpaket ist ausreichend, um Hackern die Kontrolle über einen Server zu ermöglichen. Die Lücke erlaubt es, aus der Ferne einen beliebigen Code einzuschleusen und auszuführen, was schwerwiegende Folgen für Unternehmen haben kann.

1 Min. Lesezeit
Eine rote Tastenkappe mit einem unverschlossenen Vorhängeschloss-Symbol sticht zwischen mehreren schwarzen Tastenkappen mit verschlossenen Symbolen hervor und erinnert an das erhebliche Gefahrenpotenzial einer kritischen Lücke im Microsoft Message Queuing Service – und das alles vor einem dunklen Hintergrund.
Foto: ©AdobeStock/Andrii Yalanskyi

Der Microsoft Message Queuing Service (MSMQ) ist ein Dienst, der als Teil des Windows-Betriebssystems geliefert wird und als Middleware-Komponente für die Kommunikation zwischen Anwendungen auf verschiedenen Computern verwendet wird. Es handelt sich um eine Messaging-Plattform, die Entwicklern eine Möglichkeit bietet, asynchrone Kommunikation zwischen Anwendungen bereitzustellen, indem sie Nachrichten in einer Warteschlange speichert, bis der Empfänger sie abruft.

MSMQ erlaubt die Übertragung von Nachrichten über Netzwerkgrenzen hinweg, wodurch es ideal für den Austausch von Nachrichten zwischen verschiedenen Anwendungen oder Systemen ist. Nach Ansicht einiger Experten wird der Dienst, der auch Teil von MS Exchange ist, von Microsoft nicht ausreichend gepflegt. Microsoft hat jedoch schnell reagiert und Patches für die Lücke (CVE-2023-21154) bereitgestellt. Die Kritikalität der Lücke wird mit 9,8 von 10 möglichen Punkten bewertet, was auf die Gefährlichkeit der Schwachstelle hinweist.

Um sich vor Angriffen zu schützen, empfiehlt Tim Berghoff, Security Evangelist bei der G DATA CyberDefense, allen Nutzern, die April-Patches von Microsoft unverzüglich zu installieren. Unternehmen, die den MSMQ-Dienst nicht benötigen, sollten ihn deaktivieren und prüfen, ob Port 1801/tcp auf ihren Systemen erreichbar ist. Insbesondere Betreiber von zum Internet hin offenen Exchange-Servern sollten sich der Schwere der Situation bewusst sein und ihre Systeme überprüfen.

Der Queue Jumper zeigt einmal mehr wie wichtig es ist, Soft- und Hardware-Produkte von Anfang an mit höchster Sicherheit zu entwickeln und auszuliefern, um Angriffsflächen für Cyber-Kriminelle zu minimieren und ganze IT-Infrastrukturen zu schützen. Unternehmen müssen sich bewusst sein, dass die Sicherheit ihrer IT-Systeme keine einmalige Angelegenheit ist, sondern ständig auf dem neuesten Stand gehalten werden muss.

Andere interessante News

Digitale Darstellung einer Bedrohungssituation

Bitkom veröffentlicht düstere Cybercrime-Bilanz

Deutlich mehr als die Hälfte der Internetnutzer wurde in den vergangenen zwölf Monaten Opfer von Cyberkriminalität – doch nur jeder Vierte erstattete Anzeige. Der durchschnittliche...

Phishing-Symbol

Studie: Fertigungsbranche häufigstes Ziel von Spear-Phishing-Angriffen

Aktuelle Studienergebnisse belegen, dass die Fertigungsbranche das Hauptziel von Spear-Phishing-Angriffen ist. In den vergangenen sechs Monaten entfielen nicht weniger als 41 Proze...

Laptop-Bildschirm mit Ransomware-Warnung

Ransomware-Szene im Umbruch: Aktuelle Entwicklungen und wichtige Trends

Ransomware bleibt eine ständige Bedrohung, verändert sich jedoch stetig. Während große Akteure wie LockBit und ALPHV/BlackCat verschwinden, rücken neue Gruppen nach. Ransomware-as-...