وفقًا لـ SlowMist ، أصدر Apache RocketMQ تنبيهًا أمنيًا خطيرًا في 12 يوليو ، يكشف عن ثغرة أمنية في تنفيذ الأمر عن بُعد (CVE-2023-37582). في الوقت الحالي ، PoC متاح للجميع على الإنترنت ، وكانت هناك حالات هجوم. Apache RocketMQ عبارة عن نظام أساسي لمعالجة الرسائل وتوزيعها مفتوح المصدر يوفر إمكانات معالجة الرسائل والبيانات المتدفقة بكفاءة وموثوقية وقابلة للتطوير ، ويستخدم على نطاق واسع في سيناريوهات مثل الاتصال غير المتزامن وفصل التطبيقات وتكامل النظام. هناك عدد كبير من المنصات في صناعة العملات المشفرة التي تستخدم هذا المنتج لمعالجة خدمات الرسائل ، والاهتمام بالمخاطر. عندما يتعرض مكون NameServer الخاص بـ RocketMQ للشبكة الخارجية ويفتقر إلى آلية مصادقة فعالة ، يمكن للمهاجم استخدام وظيفة تكوين التحديث لتنفيذ الأوامر كمستخدم النظام الذي يقوم بتشغيل RocketMQ. يؤثر على RocketMQ 4.9.7 و RocketMQ 5.1.2. تم: يجب على المستخدمين الذين يستخدمون RocketMQ 4.x الترقية إلى 4.9.7 أو أعلى. المستخدمون الذين يستخدمون الإصدار RocketMQ 5.x يقومون بالترقية إلى 5.1.2 أو أعلى.