Уязвимость в Apache ActiveMQ позволяет выполнять команды удалённо

В Apache ActiveMQ обнаружена критическая уязвимость, которая существует более 13 лет и позволяет злоумышленникам удалённо выполнять команды на уязвимых серверах.

Проблема связана с недостаточной проверкой данных, поступающих в систему. Атакующий может отправить специально сформированный запрос и добиться выполнения произвольного кода на сервере без необходимости аутентификации.

Уязвимость затрагивает популярный брокер сообщений Apache ActiveMQ, широко используемый в корпоративных системах и интеграционных решениях. При успешной эксплуатации злоумышленник получает возможность запускать команды в системе, что открывает путь к дальнейшему компрометированию инфраструктуры.

Проблема долгое время оставалась незамеченной и была обнаружена только спустя годы после появления в кодовой базе. Это делает её особенно опасной, поскольку уязвимые системы могли находиться в эксплуатации без защиты на протяжении длительного времени.

Эксплуатация уязвимости уже наблюдалась в реальных атаках. Злоумышленники использовали её для загрузки вредоносных файлов и последующего развёртывания вредоносного ПО, включая программы-вымогатели.

Атака может начинаться с отправки вредоносного запроса к серверу ActiveMQ. В результате сервер загружает удалённый конфигурационный файл или класс, который инициирует выполнение вредоносного кода. После получения первоначального доступа злоумышленники могут повышать привилегии, извлекать учётные данные и распространяться по сети.

В ряде случаев атакующие сохраняют доступ к системе даже после устранения первичного инцидента, если уязвимость не была закрыта. Это позволяет им повторно проникать в инфраструктуру и завершать атаку, например, шифрованием данных.

Для защиты рекомендуется обновить Apache ActiveMQ до версий, в которых устранена уязвимость, а также ограничить доступ к брокеру из внешних сетей и контролировать подозрительную активность.

Источник: Cyber Security News

Похожие статьи

Рекомендательные технологии Подробнее
Кибербезопасность 1 месяц назад

152 расширения Chrome с 105 тысячами установок уличили в распространении adware и подделке трафика

Исследователи выявили сеть из 152 расширений Chrome, распространявших потенциально нежелательное ПО и подделывавших источники трафика. Расширения имитировали органические переходы из Google и собирали данные пользователей вопреки заявлениям в магазине Chrome.

Кибербезопасность 5 месяцев назад

Как искусственный интеллект ускорил взлом AWS-среды - за 8 минут

Атака на среду AWS в ноябре 2025 года показала, как злоумышленник с помощью AI и LLM-инструментов получил полный административный доступ менее чем за восемь минут. Ошибки конфигурации облака и использование генеративных моделей ускорили атаку и подчеркнули новые угрозы для облачной безопасности.

Кибербезопасность 2 месяца назад

ИИ обнаружил 20-летние уязвимости в PostgreSQL и MariaDB

AI-инструменты помогли обнаружить критические уязвимости в PostgreSQL и MariaDB, включая ошибки, существовавшие более 20 лет. Все найденные проблемы уже исправлены, и пользователям рекомендуется срочно обновиться.

Кибербезопасность 6 месяцев назад

Новый Android-ботнет Kimwolf заразил более 2 миллионов устройств

Android-ботнет Kimwolf заразил более 2 миллионов устройств через открытые ADB-сервисы и прокси-сети, превращая их в инструменты для DDoS-атак и кибермошенничества, и что делать для защиты.