买股票怎么加杠杆佰朔资本介绍-k线图形态24种经典图解-【东方资本】,股票配资交易app,配资炒股比例国家规定是多少,配资在线平台排行榜

提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理解并同意 《美創科技隱私條款》

logo

    產品與服務
    解決方案
    技術支持
    合作發展
    關于美創

    申請試用
      【漏洞通告】Apache ActiveMQ Jolokia 代碼執行漏洞(CVE-2022-41678)
      發布時間:2023-11-30 閱讀次數: 1941 次

      漏洞描述
      Apache ActiveMQ是一個開源的消息代理和集成模式服務應用,用于實現消息中間件,幫助不同的應用程序或系統之間進行通信。
      美創第59號實驗室監測到Apache官方發布了ActiveMQ Jolokia的風險通告,漏洞編號:CVE-2022-41678,漏洞等級:高危。該漏洞存在于Jolokia服務的請求處理方式中,結合ActiveMQ的配置不當和Java的高級功能,允許已認證的用戶通過發送特定格式的HTTP請求來執行危險操作。ActiveMQ的內部配置允許org.jolokia.http.AgentServlet處理來自/api/jolokia的請求,而沒有足夠的安全檢查來防止惡意操作,成功利用此漏洞可導致遠程代碼執行。


      影響范圍
      影響版本:
      Apache ActiveMQ < 5.16.6
      5.17.0< Apache ActiveMQ < 5.17.4
      不受影響版本:
      Apache ActiveMQ >= 5.17.4
      Apache ActiveMQ >= 5.16.6
      Apache ActiveMQ >= 6.0.0
      Apache ActiveMQ >= 5.18.0


      處置建議
      目前,Apache ActiveMQ官方已發布漏洞修復版本,建議受影響的用戶建議更新至安全版本:
      (1)5.16.x 系列更新至5.16.6(安全)以上
      (2)5.17.x 系列更新至5.17.4(安全)以上
      (3)5.18.x系列和6.0.x系列不受影響
      下載鏈接:
      https://activemq.apache.org/
      免費試用
      服務熱線

      馬上咨詢

      400-811-3777

      回到頂部