Admin
Администратор
Высокосерьёзная уязвимость в Apache ActiveMQ Classic активно эксплуатируется злоумышленниками.
CISA добавила уязвимость CVE-2026-34197 в каталог Known Exploited Vulnerabilities, требуя от федеральных агентств устранить её до 30 апреля 2026 года.
Уязвимость CVE-2026-34197, связанная с неправильной проверкой входных данных, позволяет злоумышленникам выполнять произвольный код на уязвимых системах. Эксплуатация возможна через API Jolokia, что делает её особенно опасной в средах с использованием стандартных или отсутствующих учётных данных. Уязвимость затрагивает версии Apache ActiveMQ до 5.19.4 и 6.2.3. Эксперты рекомендуют обновить ПО до последних версий и ограничить доступ к интерфейсам управления.