Apache ActiveMQ Jolokia Remote Code Execution Vulnerability
漏洞概述近日,华为感知到Apache官方修复了Apache ActiveMQ Jolokia存在的一个远程代码执行漏洞。该漏洞存在于/api/jolokia服务的请求处理方式中,远程攻击者可以通过向目标服务发送恶意请求的方式来利用此漏洞,成功的漏洞利用将允许攻击者远程执行任意代码。 Apache ActiveMQ是一个开源的消息中间件,实现了JAVA Message Service API,提供了可靠的消息传递机制,支持多种消息传递模式,可以在分布式系统中实现异步通信。鉴于此漏洞危害严重且影响范围较大,建议广大用户及时参考厂商提供的解决方案做好风险排查及防护,避免遭受黑客的攻击。
关键信息
受影响的版本- Apache ActiveMQ < 5.16.6 - 5.17.0 < Apache ActiveMQ < 5.17.4 解决方案1. 华为解决方案 华为在感知到该漏洞信息以后,安全研究人员持续关注此漏洞相关信息,复现漏洞PoC(Proof-of-Concept),并立即开发IPS防护签名。目前最新IPS签名库已推送到升级网站,可供客户升级使用。
2. 厂商解决方案 升级软件版本到官网最新(已修复)版本: https://github.com/apache/activemq/tags 参考链接https://activemq.apache.org/security-advisories.data/CVE-2022-41678-announcement.txt https://github.com/apache/activemq/tags |
