【风险通告】Apache ActiveMQ 远程代码执行漏洞
2023-10-25 17:58:50 Author: mp.weixin.qq.com(查看原文) 阅读量:1 收藏

2023年10月25日,Apache ActiveMQ官方发布 5.18.3 版本与 5.17.6 ,修复了一个远程代码执行漏洞。

01

Apache ActiveMQ是最流行的开源、多协议、基于 Java 的消息代理。它支持行业标准协议,用户可以从多种语言和平台的客户端使用AMQP协议集成多平台应用程序。

2023年10月25日,Apache ActiveMQ官方发布 5.18.3 版本与 5.17.6 版本,修复了一个远程代码执行漏洞,攻击者可构造恶意请求通过Apache ActiveMQ的61616端口发送恶意数据导致远程代码执行,从而完全控制Apache ActiveMQ服务器。

02

Apache ActiveMQ 远程代码执行漏洞 严重

03

03
03

Apache ActiveMQ < 5.18.3

Apache ActiveMQ < 5.17.6

04

1、升级至安全版本及其以上。

2、利用安全组设置 Apache ActiveMQ 端口仅对可信地址开放。

05

https://avd.aliyun.com/detail?id=AVD-2023-1687513

https://github.com/apache/activemq/tags


文章来源: https://mp.weixin.qq.com/s?__biz=MzI5MzY2MzM0Mw==&mid=2247486269&idx=1&sn=d8759b9dbe657da5da59214364f57841&chksm=ec6fec3ddb18652b6ef928742d14f05e8fe5a6703fcabcd50bb51dbb75d6648466adc2789bcb&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh