漏洞  ·  2026-04-18

Apache ActiveMQ Classic 远程代码执行漏洞正在被积极利用

漏洞High 影响CVE-2026-34197
Apache ActiveMQ Classic 中最近修补的漏洞正在野外被利用。虽然利用需要身份验证,但许多实例使用广为人知的默认凭据。
远程已认证用户可以利用该漏洞执行任意代码。许多安装中的默认凭据降低了身份验证门槛。
未修补的 Apache ActiveMQ Classic 安装,特别是那些使用默认凭据的实例。
立即应用 Apache ActiveMQ 补丁。更改所有 ActiveMQ 实例的默认凭据。CISA 已将此漏洞添加到已知被利用漏洞目录中。
来源
SecurityWeek
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →