Apache ActiveMQ: Botnet-Angriffe

Eine <a href= kritische Sicherheitslücke in Apache ActiveMQ wird aktuell von Betreibern von Botnetzen ausgenutzt, um Server zu übernehmen. Diese Schwachstelle, die bereits im Oktober aufgedeckt wurde, betrifft den Open-Source-Message-Broker Apache ActiveMQ (CVE-2023-46604). Sie erlaubt es entfernten Angreifern mit Netzwerkzugang zu einem ActiveMQ-Broker, beliebige Shell-Befehle auszuführen. Die Sicherheitslücke entsteht durch die Manipulation serialisierter Klassentypen im OpenWire Protokoll, wodurch Angreifer beliebige Klassen im Klassenpfad erzeugen können. Ausgelöst wird diese Schwachstelle durch eine unsichere Deserialisierung. Cyberkriminelle nutzen diese Lücke, um frisch kompromittierte Computer in das Botnet “GoTitan” zu integrieren.

Das Sicherheitsproblem betrifft alle ActiveMQ-Versionen vor 5.15.16, 5.16.7, 5.17.6 und 5.18.3 auf jedem Betriebssystem und ist als kritisch eingestuft.

 

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben