「Apache ActiveMQ」に脆弱性 - リモートよりコードを実行されるおそれ
マルチプロトコルに対応したJavaベースのメッセージブローカーである「Apache ActiveMQ」に深刻な脆弱性が明らかとなった。
リモートよりコードが実行可能となる脆弱性「CVE-2023-46604」が明らかとなったもの。「OpenWire」におけるプロトコルを操作してリモートよりシェルコマンドを実行し、クラスパスにある任意のクラスをインスタンス化することができるという。
共通脆弱性評価システム「CVSSv3.1」において、ベーススコアを最高値である「10」と評価。重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。
開発グループでは現地時間10月26日、「Apache ActiveMQ」および「Apache ActiveMQ Legacy OpenWire Module」に対して脆弱性を修正したアップデート「同5.18.3」「同5.17.6」「同5.16.7」「同5.15.16」をリリースした。
(Security NEXT - 2023/11/01 )
ツイート
PR
関連記事
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
Mozilla、「Firefox 156」をリリース - 脆弱性73件に対応
隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供
「IBM Guardium Data Security Center」に脆弱性 - 早急に更新を
「Cisco ISE」に42件の脆弱性 - 複数の深刻な脆弱性、一部で悪用確認
米当局、「Acronis」「Cisco ISE」など脆弱性3件の悪用を警告
フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
