Home » News » Cybersecurity » Schnelles Handeln dringend empfohlen: Kritische Lücke in Microsoft Message Queuing Service birgt hohes Gefahrenpotenzial

Schnelles Handeln dringend empfohlen: Kritische Lücke in Microsoft Message Queuing Service birgt hohes Gefahrenpotenzial

Eine Schwachstelle im Microsoft Message Queuing Service (MSMQ) mit der Bezeichnung „Queue Jumper“ stellt ein erhebliches Risiko für die Sicherheit von Firmennetzwerken dar. Ein einziges Datenpaket ist ausreichend, um Hackern die Kontrolle über einen Server zu ermöglichen. Die Lücke erlaubt es, aus der Ferne einen beliebigen Code einzuschleusen und auszuführen, was schwerwiegende Folgen für Unternehmen haben kann.

1 Min. Lesezeit
Foto: ©AdobeStock/Andrii Yalanskyi

Der Microsoft Message Queuing Service (MSMQ) ist ein Dienst, der als Teil des Windows-Betriebssystems geliefert wird und als Middleware-Komponente für die Kommunikation zwischen Anwendungen auf verschiedenen Computern verwendet wird. Es handelt sich um eine Messaging-Plattform, die Entwicklern eine Möglichkeit bietet, asynchrone Kommunikation zwischen Anwendungen bereitzustellen, indem sie Nachrichten in einer Warteschlange speichert, bis der Empfänger sie abruft.

MSMQ erlaubt die Übertragung von Nachrichten über Netzwerkgrenzen hinweg, wodurch es ideal für den Austausch von Nachrichten zwischen verschiedenen Anwendungen oder Systemen ist. Nach Ansicht einiger Experten wird der Dienst, der auch Teil von MS Exchange ist, von Microsoft nicht ausreichend gepflegt. Microsoft hat jedoch schnell reagiert und Patches für die Lücke (CVE-2023-21154) bereitgestellt. Die Kritikalität der Lücke wird mit 9,8 von 10 möglichen Punkten bewertet, was auf die Gefährlichkeit der Schwachstelle hinweist.

Um sich vor Angriffen zu schützen, empfiehlt Tim Berghoff, Security Evangelist bei der G DATA CyberDefense, allen Nutzern, die April-Patches von Microsoft unverzüglich zu installieren. Unternehmen, die den MSMQ-Dienst nicht benötigen, sollten ihn deaktivieren und prüfen, ob Port 1801/tcp auf ihren Systemen erreichbar ist. Insbesondere Betreiber von zum Internet hin offenen Exchange-Servern sollten sich der Schwere der Situation bewusst sein und ihre Systeme überprüfen.

Der Queue Jumper zeigt einmal mehr wie wichtig es ist, Soft- und Hardware-Produkte von Anfang an mit höchster Sicherheit zu entwickeln und auszuliefern, um Angriffsflächen für Cyber-Kriminelle zu minimieren und ganze IT-Infrastrukturen zu schützen. Unternehmen müssen sich bewusst sein, dass die Sicherheit ihrer IT-Systeme keine einmalige Angelegenheit ist, sondern ständig auf dem neuesten Stand gehalten werden muss.

Andere interessante News

Trends 2025

Welche Trends 2025 in Sachen KI, Investitionsverhalten und Containment durchschlagen

2025 – ein Jahr des tiefgreifenden Wandels der Cybersicherheit: Künstliche Intelligenz wird neu definiert, Unternehmen kämpfen mit der Balance zwischen Innovation und Sicherheit, u...

Digitaler Chatbot

2. Jahrestag von ChatGPT: Als eine neue KI-Generation die Welt erblickte

Generative KI hat die Welt verändert: Mit der Einführung von ChatGPT vor zwei Jahren wurde Künstliche Intelligenz erstmals alltagstauglich. Sie kommuniziert, versteht und erstellt ...

Digitaler Schlüssel in Schloss

Post-Quanten-Kryptografie: BSI drängt auf Wechsel

Quantencomputer bedrohen die Sicherheit von Online-Banking, Smart-Home-Systemen und Messenger-Diensten. Um dieser Gefahr zu begegnen, ruft das Bundesamt für Sicherheit in der Infor...