Kritisk kodekjøringssvakhet funnet i Apache ActiveMQ Classic
En kritisk svakhet for ekstern kodekjøring, CVE-2026-34197, er funnet i Apache ActiveMQ Classic. Svakheten ligger i Jolokia-grensesnittet og lar en angriper kjøre vilkårlige kommandoer. Utnyttelse krever normalt autentisering, men beslektede problemer som CVE-2024-32114 kan gjøre grensesnittet offentlig tilgjengelig, og bruk av standardpassord er fortsatt utbredt. Anbefalingen er å oppgradere til Apache ActiveMQ 5.19.4 eller 6.2.3 umiddelbart, og å fjerne standardpassord.
Hva det betyr for virksomheten
Meldingskøer er infrastruktur ingen ser og alle er avhengige av. De ble ofte satt opp for lenge siden, av noen som ikke lenger jobber der, og de står gjerne midt i dataflyten mellom systemer. En angriper som får kjøre kommandoer der, står et sted med både tilgang og innsyn. Kravet om autentisering hjelper lite hvis installasjonen fortsatt bruker leverandørens standardpassord.
Berigo anbefaler
- Oppgrader til ActiveMQ 5.19.4 eller 6.2.3.
- Sjekk om Jolokia-grensesnittet er tilgjengelig fra internett, og steng det hvis det er det.
- Bytt ut standardpassord i alle ActiveMQ-installasjoner, også i test- og utviklingsmiljøer.
- Ta med meldingskøer og annen mellomvare i systemoversikten, slik at neste varsel treffer en eier.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt