• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计97490条
首页 资讯 关于Apache ActiveMQ 远程代码执行漏洞(CVE-2026-40466)的安全预警

关于Apache ActiveMQ 远程代码执行漏洞(CVE-2026-40466)的安全预警

类型:新闻动态 来源:贵州师范大学 2026-04-29
关联: 贵州师范大学 收藏 0人收藏 咨询

一、漏洞描述

近日,监测到 Apache ActiveMQ存在远程代码执行漏洞。该漏洞是 CVE-2026-34197 安全修复的绕过问题。当 activemq-http 模块在类路径中时,已认证的攻击者可通过 Jolokia API 添加使用 HTTP Discovery 传输的恶意连接器,由攻击者控制的 HTTP 端点返回 VM 传输 URI 以绕过验证,进而利用 Spring 的 ResourceXmlApplicationContext 加载远程恶意XML 配置,在目标 JVM 上执行任意代码。

二、影响范围

Apache ActiveMQ Broker (activemq-broker) < 5.19.6;

6.0.0 <=Apache ActiveMQ Broker (activemq-broker) < 6.2.5;

Apache ActiveMQ All (activemq-all) < 5.19.6;

6.0.0 <= Apache ActiveMQ All (activemq-all) < 6.2.5;

Apache ActiveMQ (apache-activemq) <5.19.6;

6.0.0 <= Apache ActiveMQ (apache-activemq) < 6.2.5

三、修复建议

目前官方已有可更新版本,建议受影响用户升级至最新版本:

Apache ActiveMQ >=5.19.6

Apache ActiveMQ >= 6.2.5


免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3