Kerentanan  ·  2026-04-18

Eksekusi Kode Jarak Jauh Apache ActiveMQ Classic Sedang Dieksploitasi Secara Aktif

KerentananHigh dampakCVE-2026-34197
Kerentanan yang baru-baru ini diperbaiki di Apache ActiveMQ Classic sedang dieksploitasi di alam liar. Meskipun eksploitasi memerlukan autentikasi, banyak instansi menggunakan kredensial default yang dikenal luas.
Pengguna yang diautentikasi dari jarak jauh dapat memanfaatkan kerentanan untuk mengeksekusi kode arbitrer. Kredensial default pada banyak instalasi menurunkan hambatan autentikasi.
Instalasi Apache ActiveMQ Classic yang belum ditambal, khususnya yang memiliki kredensial default.
Terapkan patch Apache ActiveMQ segera. Ubah kredensial default pada semua instansi ActiveMQ. CISA telah menambahkan ini ke katalog Kerentanan yang Dieksploitasi Secara Diketahui.
Sumber
SecurityWeek
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →