آسیب پذیری

آسیب‌پذیری اجرای کد از راه دور در Apache ActiveMQ

براساس گزارش پایگاه خبری سروش امنیت یک آسیب‌پذیری امنیتی با شناسه CVE-2023-46604 و شدت 10.0 در Apache ActiveMQ  شناسایی شده است. این نقص امنیتی به مهاجم اجازه می‌دهد تا دستورات دلخواه shell را با دستکاری انواع serialized class در پروتکل OpenWire اجرا کند تا مهاجم هر کلاسی را در مسیر کلاس نمونه‌سازی (instantiate) کند و امکان اجرای کد از راه‌دور (RCE) درActiveMQ  را برای مهاجم با دسترسی به شبکه فراهم می‌آورد.
Apache ActiveMQ  محبوب‌ترین بستر پیام Open source، چند پروتکلی و مبتنی بر جاوا است. از پروتکل‌های استاندارد صنعتی پشتیبانی می‌کند تا کاربران از مزایای انتخاب مشتری در طیف گسترده‌ای از زبان‌ها و پلتفرم‌ها بهره‌مند شوند. ActiveMQ  انعطاف‌پذیری را برای پشتیبانی از هر نوع پیام‌رسانی ارائه می‌دهد.

محصولات تحت تأثیر

توصیه‌های امنیتی
توصیه می‌شود کاربران در اسرع وقت نسبت به ارتقاء Apache ActiveMQ  به نسخه‌های 5.15.16، 5.16.7، 5.17.6، یا 5.18.3 اقدام نمایند.

منبع خبر:

[1] https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt

 

 

 

 

نویسنده :
سعید باجلان
منبع :
مرکز ماهر 

پویش #دو_درجه_کمتر
نمایش بیشتر

سعید باجلان

کارشناس ارشد نرم افزار وصاحب امتیاز پایگاه خبری سروش امنیت. مهارت ها: تسلط کامل به مباحث شبکه، سیسکو،هک و امنیت، مباحث مجازی سازی،بانک های اطلاعاتی فارنزیک

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا