Apache ActiveMQ 远程命令执行漏洞(超高危)

admin 2023年10月30日02:28:04评论59 views字数 361阅读1分12秒阅读模式

Apache ActiveMQ 是美国阿帕奇(Apache)基金会的一套开源的消息中间件,它实现了 Java Message Service (JMS) 规范。作为一个消息中间件,它充当了应用程序之间的通信桥梁,允许不同的应用程序在分布式环境中进行可靠的异步通信。

1、官方修复方案


官方已发布新版本修复此漏洞,可通过链接下载新版本:
https://github.com/apache/activemq/tags


2、临时修复方案:

1.严格限制Apache ActiveMQ服务端口(默认61616,且是默认监听0.0.0.0)的访问权限,不要对公网开放;
2.在确认不影响业务的情况,可以临时禁止Apache ActiveMQ服务器出网。

测试情况如下图:

Apache ActiveMQ 远程命令执行漏洞(超高危)



原文始发于微信公众号(星网实验室):Apache ActiveMQ 远程命令执行漏洞(超高危)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月30日02:28:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Apache ActiveMQ 远程命令执行漏洞(超高危)https://cn-sec.com/archives/2152933.html

发表评论

匿名网友 填写信息