Skip to content

RabbitMQ: kaks juurdepääsuõiguste haavatavust ohustavad OAuth-saladusi ja rentnike eraldatust

Lühidalt: Kaks juurdepääsuõiguste haavatavust RabbitMQ-s võimaldavad ründajatel lugeda OAuth-saladusi ja murda läbi rentnike eraldatusest.

RabbitMQ-st avastati kaks juurdepääsukontrolli nõrkust, mis võimaldavad OAuth-saladuste avalikustamist ja rentnikevaheliste piiride ületamist. See seab tõsisesse ohtu mitme rentnikuga (multi-tenant) juurutused.

Miggo turvauuringute meeskond avalikustas kaks juurdepääsuõiguste haavatavust RabbitMQ sõnumivahendustarkvaras. Esimene turvanõrkus võimaldab lugeda vahendajast (broker) OAuth-kliendi saladusi. Teine viga võimaldab ründajatel ületada rentnike vahelisi piire ja avalikustada teiste rentnike järjekordade (queue) metaandmeid.

Ettevõtte keskkondade jaoks kujutab see endast märkimisväärset riski, kuna RabbitMQ-d kasutatakse sageli kriitilise sõnumivahetuse infrastruktuurina. Juurdepääsu korral OAuth-saladustele saavad ründajad end autentida legitiimsete klientidena ja saavutada süsteemidele volitamata juurdepääsu. Rentnike eraldatusest möödahiilimine mitme rentnikuga stsenaariumides ohustab tundlike andmete lahusust erinevate organisatsiooniüksuste või klientide vahel.

CISO-d peaksid kontrollima mõjutatud RabbitMQ instantse ja paigaldama parandatud versioonid võimalikult kiiresti. Erilist tähelepanu väärivad mitme rentnikuga juurutused ning süsteemid, mis kasutavad OAuth-autentimist.


Allikas: thehackernews.com · Avaldatud 14. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: