Про уязвимость Remote Code Execution - Apache ActiveMQ (CVE-2026-34197). Apache ActiveMQ - популярный брокер сообщений с открытым исходным кодом, написанный на языке Java. Его основная задача - передавать сообщения между разными сервисами, системами и микросервисами без прямого соединения между ними.
Уязвимость из апрельского Linux Patch Wednesday. [...] Атакующий может вызвать управляющую операцию ("invoke a management operation") через API Jolokia в ActiveMQ, чтобы заставить брокер загрузить удалённый файл конфигурации и выполнить произвольные команды операционной системы.
[...]
🛠 Публичные эксплоиты доступны на GitHub с 8 апреля.
👾 Признаки эксплуатации уязвимости в реальных атаках были зафиксированы экспертами компании FortiGuard 13 апреля. Уязвимость была добавлена в CISA KEV 16 апреля.
[...]
[ Читайте полностью в посте на сайте avleonov.ru ]
@avleonovrus #Apache #ActiveMQ #FortiGuard #Shadowserver #HORIZON3 #Jolokia #JMX #CISAKEV
Уязвимость из апрельского Linux Patch Wednesday. [...] Атакующий может вызвать управляющую операцию ("invoke a management operation") через API Jolokia в ActiveMQ, чтобы заставить брокер загрузить удалённый файл конфигурации и выполнить произвольные команды операционной системы.
[...]
🛠 Публичные эксплоиты доступны на GitHub с 8 апреля.
👾 Признаки эксплуатации уязвимости в реальных атаках были зафиксированы экспертами компании FortiGuard 13 апреля. Уязвимость была добавлена в CISA KEV 16 апреля.
[...]
[ Читайте полностью в посте на сайте avleonov.ru ]
@avleonovrus #Apache #ActiveMQ #FortiGuard #Shadowserver #HORIZON3 #Jolokia #JMX #CISAKEV