Pereiti prie turinio
2026 m. spalio 6 d., antradienis
Tenesys AI News
Prenumerata

Hitachi Energy SOI paveiktas aukšto pavojingumo ActiveMQ kodo vykdymo pažeidžiamumu

Trumpai: CISA paskelbė pranešimą apie Hitachi Energy SOI produktą, versijas nuo 2.0.0 iki 2.2.0, kurias paveikia CVE-2026-34197 – kodo įterpimo pažeidžiamumas Apache ActiveMQ komponente, kurio CVSS įvertis siekia 8.8. Autentifikuotas užpuolikas gali pasinaudoti ActiveMQ atvertu Jolokia JMX-HTTP tilto sąsaja ir pasiekti nuotolinį kodo vykdymą brokerio JVM aplinkoje. Hitachi Energy išleido EP2 pataisą, kuri atnaujina ActiveMQ iki 5.19.5 versijos bei susijusius OpenJDK ir kliento komponentus.

Šaltinis: CISA AdvisoriesHitachi EnergyOriginalus straipsnis ↗

Šią santrauką automatiškai parengė dirbtinis intelektas pagal „CISA Advisories“ publikaciją. Tai mūsų tekstas, ne originalo kopija — faktai, skaičiai ir citatos priklauso šaltiniui, kurio nuoroda pateikta viršuje ir apačioje.

Kas pasikeitė?

  • 1Paveiktas produktas: Hitachi Energy SOI versijos nuo 2.0.0 iki 2.2.0
  • 2CVE-2026-34197, CVSS v3.1 balas 8.8 (Aukštas), vektorius AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • 3Pažeidžiamumo tipas: netinkamas įvesties tikrinimas / kodo įterpimas (CWE-94) Apache ActiveMQ Jolokia JMX-HTTP tilte
  • 4Sprendimas: įdiegti gamintojo pataisą SOI EP2, atnaujinančią ActiveMQ iki 5.19.5, OpenJDK iki 11 versijos ir ActiveMQ kliento bibliotekas WildFly modulyje
  • 5Nenurodyta, kad pažeidžiamumas aktyviai išnaudojamas; reikalinga autentifikuota prieiga

Kodėl tai svarbu?

Tai pramoninių valdymo sistemų (ICS) pranešimas energetikos sektoriaus produktui, tiesiogiai nesusijęs su balso AI, tačiau jis parodo, kaip pranešimų brokerių komponentai, tokie kaip Apache ActiveMQ, gali būti išnaudoti nuotoliniam kodo vykdymui, jei atvira valdymo sąsaja – tai aktualu bet kuriai infrastruktūrai, naudojančiai pranešimų brokerius.

Ką tai reiškia AI agentams ir kontaktų centrams?

Šis konkretus pranešimas susijęs su Hitachi Energy SOI pramoniniu produktu ir nėra aktualus, jei jūsų infrastruktūra nenaudoja Apache ActiveMQ ar panašių JMS brokerių; jei naudoja, patikrinkite, ar neatvertos Jolokia JMX-HTTP sąsajos, apribokite prieigą ir užtikrinkite, kad brokeriai būtų atnaujinti bei neprieinami iš interneto.

Šaltiniai

  • CISA AdvisoriesOficialusPirminis šaltinis
    „Hitachi Energy SOI“
    2026-10-06 15:00
    Licencija: US federal government work (17 U.S.C. §105) · mūsų santrauka (turinys pakeistas)
    Originalus straipsnis →
Šaltinio publikavimo data
2026-10-06 15:00
Mūsų sistema rado
2026-10-06 19:35
Santrauka sugeneruota
2026-10-06 19:37

Straipsnį pagal originalų šaltinį parašė AI. Faktai, skaičiai ir kainos — iš šaltinio; trūkstamos reikšmės pažymėtos „Nėra oficialių duomenų“. Teisinė informacija, autorių teisės ir privatumas

Hitachi Energy SOI paveiktas aukšto pavojingumo ActiveMQ kodo vykdymo pažeidžiamumu · TENESYS AI NEWS