Apache ActiveMQ “超危”漏洞,已捕获大量在野攻击,速修!
Apache ActiveMQ “超危”漏洞,已捕获大量在野攻击,速修!
原创 微步情报局 微步在线研究响应中心 2023-10-26 10:58
01 漏洞概况****
Apache ActiveMQ 是美国阿帕奇(Apache)基金会的一套开源的消息中间件,它实现了 Java Message Service (JMS) 规范。作为一个消息中间件,它充当了应用程序之间的通信桥梁,允许不同的应用程序在分布式环境中进行可靠的异步通信。微步漏洞团队通过“X 漏洞奖励计划”获取到 Apache ActiveMQ 远程命令执行漏洞情报。攻击者可利用该漏洞执行任意命令,获取主机控制权限,建议受影响的用户做好自查及防护。
微步在捕获该漏洞情报时,已于第一时间(8月23日)通知订阅报告客户做好防护。该产品用量大且已捕获到攻击行为,建议升级新版本修复漏洞。****
02 漏洞处置优先级(VPT)
综合处置优先级:
高
漏洞编号 |
微步编号 |
XVE-2023-6852 |
CNNVD |
CNNVD-2023-66911574 |
|
CNVD |
CNVD-2023-69477 |
|
NVDB |
NVDB-CNVDB-2023472614 |
|
漏洞评估 |
危害评级 |
超危 |
漏洞类型 |
RCE |
|
公开程度 |
PoC未公开 |
|
利用条件 |
无权限要求 |
|
交互要求 |
0-click |
|
威胁类型 |
远程 |
|
利用情报 |
微步已捕获攻击行为 |
是 |
影响产品 |
产品名称 |
Apache-ActiveMQ |
受影响版本 |
verison < 5.18.3 version < 5.17.6 version < 5.16.7 version < 5.15.16 |
|
影响范围 |
万级 |
|
有无修复补丁 |
有 |