码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Apache ActiveMQ 远程代码执行漏洞影响范围


    漏洞相关信息

    项目内容
    漏洞名称Apache ActiveMQ 远程代码执行漏洞

    漏洞描述

    组件名称:Apache ActiveMQ

    漏洞类型:远程代码执行

    利用条件:

    1、用户认证:不需要用户认证

    2、触发方式:网络可访问 ActiveMQ的61616端口

    漏洞描述:

    ActiveMQ 是 Apache 软件基金下的一个开源软件,它遵循 JMS1.1规范(Java Message Service),是消息队列服务,是面向消息中间件(MOM)的最终实现,它为企业消息传递提供高可用、出色性能、可扩展、稳定和安全保障。

    ActiveMQ对传入的TCP数据没有进行校验。攻击者可构造特殊数据流在服务端加载任意类,最终能直接执行任意命令,接管ActiveMQ服务器。

    影响范围:

    ActiveMQ < 5.15.16、ActiveMQ < 5.16.7、ActiveMQ < 5.17.6、ActiveMQ < 5.18.3

    处置建议:

    严格限制AvticeMO服务端口 (注意是服务端口,非管理端口) 的访问权限,非必要禁止对公网开放。

    推荐阅读

    • 为 WinHTTP 配置SSL\TLS安全协议
    • HTTP状态码504(Gateway Timeout)报错原因分析和解决办法
    • Windows 时间服务配置和配置工具
    • 了解RAID5和RAID6的区别,让数据存储更安全
    • Cisco交换机本地SPAN和远程SPAN的配置
    • 本地开发和测试环境为什么一定建议用127.0.0.1或者localhost
  • 相关阅读:
    『VUE3 后台管理系统』
    Three.js本地环境搭建
    Python如何解析json对象?
    MS | 使用小技巧不完全总结
    Java项目:94 springboot大学城水电管理系统
    华为杯数学建模比赛经验分享第二期——编程手篇
    【C# 调试】.net中的 .pdb文件是什么,有什么用
    Tcache Stashing Unlink Attack 原理详解
    一文讲明白阿里云ace认证的含金量!
    MindSpore:【model_zoo】【resnet】尝试用THOR优化器运行时报cannot import name ‘THOR‘
  • 原文地址:https://blog.csdn.net/weixin_37813152/article/details/134296849
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号