Lühidalt: Kaks juurdepääsuõiguste haavatavust RabbitMQ-s võimaldavad ründajatel lugeda OAuth-saladusi ja murda läbi rentnike eraldatusest.
RabbitMQ-st avastati kaks juurdepääsukontrolli nõrkust, mis võimaldavad OAuth-saladuste avalikustamist ja rentnikevaheliste piiride ületamist. See seab tõsisesse ohtu mitme rentnikuga (multi-tenant) juurutused.
Miggo turvauuringute meeskond avalikustas kaks juurdepääsuõiguste haavatavust RabbitMQ sõnumivahendustarkvaras. Esimene turvanõrkus võimaldab lugeda vahendajast (broker) OAuth-kliendi saladusi. Teine viga võimaldab ründajatel ületada rentnike vahelisi piire ja avalikustada teiste rentnike järjekordade (queue) metaandmeid.
Ettevõtte keskkondade jaoks kujutab see endast märkimisväärset riski, kuna RabbitMQ-d kasutatakse sageli kriitilise sõnumivahetuse infrastruktuurina. Juurdepääsu korral OAuth-saladustele saavad ründajad end autentida legitiimsete klientidena ja saavutada süsteemidele volitamata juurdepääsu. Rentnike eraldatusest möödahiilimine mitme rentnikuga stsenaariumides ohustab tundlike andmete lahusust erinevate organisatsiooniüksuste või klientide vahel.
CISO-d peaksid kontrollima mõjutatud RabbitMQ instantse ja paigaldama parandatud versioonid võimalikult kiiresti. Erilist tähelepanu väärivad mitme rentnikuga juurutused ning süsteemid, mis kasutavad OAuth-autentimist.
Allikas: thehackernews.com · Avaldatud 14. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.