跳到正文
原文
CISA Cybersecurity Advisories· CISA·· 2 天前精选AI 评分72

CISA转发Hitachi Energy SOI的Apache ActiveMQ远程代码执行漏洞通告

Hitachi Energy SOI

AI 导读

CISA转发Hitachi Energy关于SOI产品中Apache ActiveMQ远程代码执行漏洞(CVE-2026-34197)的通告,受影响版本为2.0.0至2.2.0。已认证攻击者可通过Jolokia接口执行相关操作并触发任意代码执行,CVSS 3.1评分为8.8;Hitachi Energy建议安装升级ActiveMQ至5.19.5的EP2补丁。

推荐理由

该通告明确了受影响版本、漏洞触发路径与厂商补丁,适合能源及相关工业控制环境核查暴露面并安排修复验证。

来源:CISA Cybersecurity Advisories · cisa.gov