КИБЕРБЕЗОПАСНОСТЬ

Уязвимость в Apache ActiveMQ затрагивает более 6 400 серверов

Apache ActiveMQ подвержен атаке. Более 6 400 серверов уязвимы — важные детали для администраторов и организаций.

✍️ Редакция iTech News | 05.01.2026 | ⏱ 2 мин | Источник: BleepingComputer
Уязвимость Apache ActiveMQ затрагивает 6 400 серверов

Более 6 400 серверов Apache ActiveMQ vulnerable к атакам из-за применения уязвимости кодовой инъекции. Это серьезный сигнал для администраторов, поскольку речь идет об угрозе для конфиденциальности и безопасности данных.

Предыстория уязвимости

Уязвимость, обозначенная как CVE-2026-34197, была обнаружена исследователем Naveen Sunkavally в рамках анализа системы при поддержке Claude AI. Проблема была незамеченной в течение 13 лет и связана с неправильной валидацией входных данных. Это недостаток позволяет злоумышленникам выполнять произвольный код на неподготовленных системах. Успешные атаки могут дать доступ к важной информации.

Apache ActiveMQ — это популярный open-source брокер сообщений, который обеспечивает асинхронное взаимодействие между Java-приложениями. Сервис занимает значительную долю рынка, поэтому его безопасность критически важна для множества организаций.

География уязвимости

По данным группы Shadowserver, наиболее уязвимые сервера расположены в Азии (2 925), Северной Америке (1 409) и Европе (1 334). Это создает шансы для массовых атак и подчеркивает необходимость скорейшего реагирования со стороны администраторов.

Федеральное агентство США по кибербезопасности (CISA) уже выдало предупреждение, требуя от государственных учреждений повысить уровень безопасности до 30 апреля 2026 года. В организации отметили, что данный тип уязвимости часто используется киберпреступниками для атак, что создает дополнительные риски для защищенности данных.

Проверка систем и рекомендации

Horizon3 рекомендует администраторам проверить логи брокеров ActiveMQ на предмет подозрительных подключений. Зафиксированные подключения, которые используют внутренний транспортный протокол VM и параметр запроса brokerConfig=xbean:http://, могут сигнализировать о попытках эксплуатации уязвимости.

Важно отнестись к данной ситуации серьезно, так как ActiveMQ уже неоднократно становился целью для атак в реальных условиях. Если ваш бизнес использует данный продукт, необходимо принять меры для его обновления или временного отключения до устранения уязвимости.

Выводы для бизнеса

Для организаций, использующих Apache ActiveMQ, ситуация рискует стать критической. С учетом факта, что 99% уязвимостей могут оставаться незащищенными, компании должны действовать быстро, чтобы предотвратить потенциальные утечки данных и финансовые потери.

Следующими шагами должны стать обновление систем и повышение уровня мониторинга для предотвращения возможных атак в будущем.

Поделиться: Telegram X LinkedIn