Более трех тысяч серверов Apache ActiveMQ, выложенных в Интернет, подвержены недавно раскрытой критической уязвимости удаленного выполнения кода (RCE). Apache ActiveMQ - это масштабируемый брокер сообщений с открытым исходным кодом, обеспечивающий взаимодействие между клиентами и серверами, поддерживающий Java и различные кросс-языковые клиенты, а также множество протоколов, включая AMQP, MQTT, OpenWire и STOMP. Благодаря поддержке разнообразных механизмов безопасной аутентификации и авторизации, проект широко используется в корпоративных средах, где системы взаимодействуют без прямого подключения. Речь идет о дефекте CVE-2023-46604, критической серьезности (CVSS v3 score: 10.0), позволяющем злоумышленникам выполнять произвольные shell-команды, используя сериализованные типы классов в протоколе OpenWire. Согласно раскрытию Apache от 27 октября 2023 года, проблема затрагивает следующие версии Apache Active MQ и Legacy OpenWire Module: Исправления стали доступны в один день с выпуском ве
В Интернете обнародовано 3000 серверов Apache ActiveMQ, уязвимых к атакам RCE
8 ноября 20238 ноя 2023
3
1 мин