Apache ActiveMQ CVE-2026-34197 Added to CISA KEV Amid Active Exploitation
好的,我现在需要帮用户总结一篇文章的内容,控制在100个字以内。首先,我得仔细阅读文章,理解其主要内容。
文章讲的是Apache ActiveMQ Classic的一个高危安全漏洞CVE-2026-34197,CVSS评分8.8。这个漏洞被CISA加入到了已知被利用的漏洞目录中,并要求联邦机构在2026年4月30日前修复。漏洞允许攻击者通过Jolokia API执行任意代码,甚至无需认证,尤其是在某些旧版本中。受影响的版本包括5.19.4之前的和6.0.0到6.2.3之前的版本。建议升级到5.19.4或6.2.3。
用户的要求是用中文总结,不超过100字,不需要特定开头。我需要抓住关键点:漏洞名称、影响、CVSS评分、攻击方式、受影响版本和建议措施。
可能的结构是:Apache ActiveMQ Classic发现高危漏洞CVE-2026-34197(CVSS 8.8),允许攻击者通过Jolokia API执行任意代码,影响多个版本,需升级至5.19.4或6.2.3。
检查字数是否符合要求,并确保信息准确无误。
Apache ActiveMQ Classic被发现高危漏洞CVE-2026-34197(CVSS 8.8),允许攻击者通过Jolokia API执行任意代码,影响多个版本,需升级至5.19.4或6.2.3以修复。