آسیبپذیری اجرای کد از راه دور در Apache ActiveMQ

براساس گزارش پایگاه خبری سروش امنیت یک آسیبپذیری امنیتی با شناسه CVE-2023-46604 و شدت 10.0 در Apache ActiveMQ شناسایی شده است. این نقص امنیتی به مهاجم اجازه میدهد تا دستورات دلخواه shell را با دستکاری انواع serialized class در پروتکل OpenWire اجرا کند تا مهاجم هر کلاسی را در مسیر کلاس نمونهسازی (instantiate) کند و امکان اجرای کد از راهدور (RCE) درActiveMQ را برای مهاجم با دسترسی به شبکه فراهم میآورد.
Apache ActiveMQ محبوبترین بستر پیام Open source، چند پروتکلی و مبتنی بر جاوا است. از پروتکلهای استاندارد صنعتی پشتیبانی میکند تا کاربران از مزایای انتخاب مشتری در طیف گستردهای از زبانها و پلتفرمها بهرهمند شوند. ActiveMQ انعطافپذیری را برای پشتیبانی از هر نوع پیامرسانی ارائه میدهد.
محصولات تحت تأثیر
توصیههای امنیتی
توصیه میشود کاربران در اسرع وقت نسبت به ارتقاء Apache ActiveMQ به نسخههای 5.15.16، 5.16.7، 5.17.6، یا 5.18.3 اقدام نمایند.
منبع خبر:
[1] https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt
نویسنده :
سعید باجلان
منبع :
مرکز ماهر






