U.S. CISA adds a flaw in Apache ActiveMQ to its Known Exploited Vulnerabilities catalog
好的,用户让我用中文总结一篇文章,控制在100字以内,不需要特定的开头。首先,我需要通读文章内容,抓住主要信息。
文章讲的是美国CISA将Apache ActiveMQ的一个漏洞加入到已知被利用的漏洞目录中。这个漏洞是CVE-2026-34197,CVSS评分8.8,属于严重级别。漏洞原因是输入验证不当和不安全的代码执行,影响Jolokia JMX-HTTP桥接器。攻击者可以发送恶意请求,导致远程代码执行。
接下来,用户需要的是简洁的总结。我应该包括CISA、漏洞名称、影响范围、风险等级以及修复建议。确保在100字以内,同时保持信息完整。
最后,检查是否有遗漏的重要信息,比如截止日期和受影响版本。这样总结既全面又符合用户的要求。
美国网络安全与基础设施安全局(CISA)将Apache ActiveMQ中的一个严重漏洞(CVE-2026-34197)加入其已知被利用漏洞目录。该漏洞由输入验证不当和不安全代码执行引发,影响Jolokia JMX-HTTP桥接器,可导致远程代码执行。建议用户升级至5.19.4或6.2.3版本以修复问题。