CISA Cybersecurity Advisories· CISA·· 2 天前精选AI 评分72
CISA转发Hitachi Energy SOI的Apache ActiveMQ远程代码执行漏洞通告
Hitachi Energy SOI
AI 导读
CISA转发Hitachi Energy关于SOI产品中Apache ActiveMQ远程代码执行漏洞(CVE-2026-34197)的通告,受影响版本为2.0.0至2.2.0。已认证攻击者可通过Jolokia接口执行相关操作并触发任意代码执行,CVSS 3.1评分为8.8;Hitachi Energy建议安装升级ActiveMQ至5.19.5的EP2补丁。
推荐理由
该通告明确了受影响版本、漏洞触发路径与厂商补丁,适合能源及相关工业控制环境核查暴露面并安排修复验证。
来源:CISA Cybersecurity Advisories · cisa.gov