CVE-2023-21554 Analizi

Microsoft Message Queuing (MSMQ) servisindeki kritik guvenlik acigi. CVSS skoru 9.8 olan bu acik, uzaktan kimlik dogrulama olmaksizin kod calistirma imkani taniyor. Ursnif bankacilik trojaninin 2023 kampanyalarinda aktif olarak kullanilmistir.

Teknik Detaylar

Ursnif Baglantisi

Ursnif (Gozi) grubu bu acigi ozellikle kurumsal ag sizmalarinda kullanmistir. MSMQ servisi cogu Windows Server kurulumunda varsayilan olarak aktif oldugu icin saldiri yuzeyı genis olmaktadir.