Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache ActiveMQ Artemis」に脆弱性 - ファイル書込やRCEのおそれ

メッセージブローカーの「Apache ActiveMQ Artemis」に、リモートよりコードを実行されるおそれがある脆弱性が判明した。

開発チームが、脆弱性「CVE-2023-50780」について明らかにしたもの。権限が必要となるが、任意のファイルを書き込みでき、リモートよりコードを実行することが可能となる。

「Jolokiaエンドポイント」にあるログフレームワーク「Apache Log4j」の管理インタフェース「Log4J2 MBean」にアクセスできることに起因するという。開発チームは深刻度を「中(Moderate)」とレーティングした。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「8.8」、重要度を「高(High)」と評価している。

開発チームでは、「同2.29.0」にて同脆弱性を解消。ユーザーに対して同バージョン以降にアップデートするよう呼びかけている。

(Security NEXT - 2024/10/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「無印良品」通販の顧客情報が流出か - 物流委託先がランサム被害
「Chrome」のスクリプトエンジンにゼロデイ脆弱性 - 修正版が公開
非常勤医師が自宅でサポート詐欺被害、内部に患者情報 - 和歌山の病院
メール誤送信で商談会出展事業者のメアド流出 - 大阪府
リサイクル着物の通販サイト、クレカ情報流出のおそれ
ランサム攻撃でシステム障害、情報流出の可能性 - 東海ソフト開発
メールアカウントがスパム踏み台に - 電気自動車の充電設備事業者
保健所のデータ受渡用USBが所在不明、管理記録に不備 - 沖縄県
Appleの動画エンコーダ「Compressor」に脆弱性 - アップデートで修正
Zoho製アプリ監視ツールにコマンド検証回避の脆弱性 - アップデートで修正