脆弱性  ·  2026-04-18

Apache ActiveMQ Classicのリモートコード実行が積極的に悪用される

脆弱性High 影響度CVE-2026-34197
最近パッチが適用されたApache ActiveMQ Classicの脆弱性が実際に悪用されています。悪用には認証が必要ですが、多くのインスタンスは広く知られているデフォルト認証情報を使用しています。
リモート認証済みユーザーはこの脆弱性を悪用して任意のコードを実行できます。多くのインストールのデフォルト認証情報により、認証の障壁が低下しています。
パッチが適用されていないApache ActiveMQ Classicのインストール。特にデフォルト認証情報が設定されているもの。
Apache ActiveMQのパッチを直ちに適用してください。すべてのActiveMQインスタンスのデフォルト認証情報を変更してください。CISAはこれを既知の悪用される脆弱性カタログに追加しました。
出典
SecurityWeek
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →