Apache ActiveMQ是Apache软件基金会的一个开源项目,是一个基于消息的通信中间件。ActiveMQ是JMS的一个具体实现,支持JMS的两种消息模型。ActiveMQ使用AMQP协议集成多平台应用,使用STOMP协议通过websockets在Web应用程序之间交换消息,使用MQTT协议管理物联网设备。
近日,中睿天下安全团队监测到Apache ActiveMQ远程代码执行漏洞。由于Apache ActiveMQ在默认安装开放了61616端口的服务,该端口并未对接收到的数据进行适当的过滤,攻击者在未进行身份认证的前提下构造恶意数据实现远程代码的执行。鉴于该漏洞影响较大,建议客户尽快做好自查及防护。
中睿天下安全服务团队已复现此漏洞,复现截图如下:
Apache ActiveMQ < 5.17.6
Apache ActiveMQ < 5.18.3
通过资产测绘系统发现,全球共1,629,962个ActiveMQ的使用记录,其中中国有1,605,364个使用记录。
目前官方目前已发布升级补丁进行漏洞修复,建议受影响用户尽快进行版本更新。
官方下载链接:https://github.com/apache/activemq/tags
原文始发于微信公众号(蓝鸟安全):安全通告|Apache ActiveMQ远程代码执行漏洞
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论