Lühidalt: RabbitMQ sisaldab mitmeid kriitilisi haavatavusi, mis võimaldavad suvalise koodi käivitamist ja autentimisest möödahiilimist ning nõuavad viivitamatut paikamist.
RabbitMQ-s avastati mitmed haavatavused, mis võimaldavad kaugkoodi käivitamist (remote code execution), õiguste eskaleerimist ja andmete manipuleerimist. BSI hindab need haavatavused kriitiliseks ja soovitab viivitamatut paikamist.
Sõnumijärjekorra tarkvaras RabbitMQ esineb mitu haavatavust, mis võimaldavad erinevaid ründestsenaariume: ründajad saavad käivitada suvalist programmikoodi, hankida laiendatud õigusi, hiilida mööda turvameetmetest ning esile kutsuda teenusetõkestuse (denial-of-service) seisundeid. Lisaks on võimalikud saidiülesed skriptirünnakud (cross-site scripting), andmete manipuleerimine ja konfidentsiaalse teabe avalikuks tulek.
CISO-de jaoks tähendab see suurt riski eelkõige infrastruktuurides, kus RabbitMQ-d kasutatakse sõnumivahetuseks ja töövoo orkestreerimiseks. Mõjutatud süsteemid võivad kompromiteeritud sõnumivahendajate (message broker) kaudu muutuda võrgus külgsuunalise liikumise lähtepunktiks. Koodi käivitamise ja autentimisest möödahiilimise kombinatsioon võimaldab ründajatel potentsiaalselt luua püsivat juurdepääsu.
BSI soovitab kontrollida kasutusel olevaid RabbitMQ versioone ja teha vajalikud paigad. Kuni stabiilsete turvauuenduste ilmumiseni vähendab riskiastet paikamata süsteemide isoleerimine või RabbitMQ komponentide võrgusegmenteerimine. Lisaks tuleks sõnumivahendaja logisid jälgida kahtlaste mustrite suhtes.
Allikas: wid.cert-bund.de · Avaldatud 10. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.