Ny ActiveMQ-sårbarhet omgår rettelsen for en svakhet som utnyttes aktivt

Apache offentliggjorde 24. april en ny kodeinjeksjonssårbarhet som omgår rettelsen for en tidligere sårbarhet, CVE-2026-34197. Den nye svakheten, CVE-2026-40466, rammer Apache ActiveMQ, ActiveMQ Broker og ActiveMQ All, og kan gi angripere mulighet til å kjøre kode på sårbare systemer. Det foreligger ingen kjente rapporter om aktiv utnyttelse av CVE-2026-40466, men den tidligere sårbarheten rapporteres som aktivt utnyttet, og offentlig utnyttelseskode finnes.

Hva det betyr for virksomheten

ActiveMQ er meldingsinfrastruktur, og står gjerne midt mellom systemer som ellers er godt adskilt. Kjøring av kode der gir en angriper en posisjon som er vanskelig å oppdage og lett å bygge videre fra. Det viktigste poenget i denne saken er likevel at en patch dere allerede har installert, ikke lukker hullet. Virksomheter som førte CVE-2026-34197 opp som håndtert, må åpne saken igjen.

Berigo anbefaler

  • Kartlegg hvor ActiveMQ faktisk kjører hos dere, inkludert instanser som følger med som del av andre produkter.
  • Oppdater til versjonen som retter CVE-2026-40466, og ikke stol på at fjorårets patching er tilstrekkelig.
  • Sperr tilgangen til meldingstjenesten slik at bare kjente systemer kan nå den, og fjern eksponering mot internett.
  • Se gjennom logger for tegn på utnyttelse av CVE-2026-34197, siden den svakheten har vært utnyttet i praksis.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt