1. 通知公告

      關(guān)于Apache ActiveMQ API未授權(quán)訪問漏洞的預(yù)警通報(bào)
      發(fā)布日期:2024-08-22 08:37 瀏覽量:

      Apache ActiveMQ API未授權(quán)訪問漏洞,漏洞編號(hào):CVE-2024-32114。

      由于ActiveMQ未對(duì)Jolokia JMX REST API和Message REST API添加身份校驗(yàn),未授權(quán)的攻擊者可利用暴露通過Jolokia JMX REST API與消息代理進(jìn)行交互,或者使用Message REST API發(fā)送和接收消息,最終導(dǎo)致敏感信息泄露和數(shù)據(jù)受損。

      (一)漏洞影響范圍:

      6.0.0 ≤ Apache ActiveMQ < 6.1.2

      (二)漏洞修復(fù)建議:

      目前官方已發(fā)布最新版本,建議受影響的用戶及時(shí)更新升級(jí)到最新版本。鏈接如下:

      https://issues.apache.org/jira/browse/AMQ-9477


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 日本野花视频在线看免费 | 亚洲永久在线免费视频 | 日日狠狠久久偷偷色按摩 | 日本高清中文字幕免费一区二区 | 亚洲成a∧人片在线播放 | 亚洲第一高清尤物在线播放 |