脆弱性  ·  2026-04-18

Apache ActiveMQ Classicのリモートコード実行が積極的に悪用されている

脆弱性High 影響度CVE-2026-34197
最近パッチが適用されたApache ActiveMQ Classicの脆弱性が、野生下で悪用されています。悪用には認証が必要ですが、多くのインスタンスは広く知られているデフォルト認証情報を使用しています。
リモート認証ユーザーは、この脆弱性を悪用して任意のコードを実行できます。多くのインストールのデフォルト認証情報により、認証のハードルが低くなります。
パッチが適用されていないApache ActiveMQ Classicのインストール、特にデフォルト認証情報を使用しているもの。
Apache ActiveMQパッチを直ちに適用してください。すべてのActiveMQインスタンスのデフォルト認証情報を変更してください。CISAはこれを既知の悪用される脆弱性カタログに追加しました。
出典
SecurityWeek
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →