Lühidalt: RabbitMQ juurutusi ohustavad mitmed kaugkasutatavad haavatavused, mis võimaldavad teenustõkestusrünnakuid, autoriseerimisest möödahiilimist ja andmete kompromiteerimist.
Sõnumivahendussüsteemis RabbitMQ esineb mitmeid haavatavusi, mis võimaldavad kaugründajatel korraldada teenustõkestusrünnakuid, hiilida mööda autoriseerimispiirangutest ning andmeid manipuleerida või neid välja lugeda.
Saksamaa infoturbeameti (BSI) andmetel sisaldab sõnumivahendussüsteem RabbitMQ mitmeid haavatavusi, mida saavad ära kasutada kauged, anonüümsed ründajad ilma eelneva autentimiseta.
Tuvastatud haavatavused võimaldavad mitmesuguseid ründestsenaariume: teenuse halvamiseks mõeldud teenustõkestusrünnakuid, autoriseerimismehhanismidest ja rentnikupiiridest möödahiilimist mitme rentnikuga keskkondades, andmete loata manipuleerimist või avalikustamist, samuti saidiülese skriptimise (XSS) rünnakute läbiviimist.
Infoturbejuhtidel (CISO) on vaja kiiresti üle vaadata oma infrastruktuuris kasutusel olevad RabbitMQ versioonid. Mõju ulatus sõltub konkreetsest haavatavusest ja juurutuse konfiguratsioonist. Eriti kriitilised on stsenaariumid, kus RabbitMQd kasutatakse mitme rentnikuga süsteemides või kus see on otse ligipääsetav ebausaldusväärsetest võrkudest.
Ajakohane teave mõjutatud versioonide ja paikade kohta on saadaval BSI turvateates WID-SEC-2026-2485. Soovitatav on paigad võimalikult kiiresti paigaldada.
Allikas: wid.cert-bund.de · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.