Hitachi Energy SOI paveiktas aukšto pavojingumo ActiveMQ kodo vykdymo pažeidžiamumu
Trumpai: CISA paskelbė pranešimą apie Hitachi Energy SOI produktą, versijas nuo 2.0.0 iki 2.2.0, kurias paveikia CVE-2026-34197 – kodo įterpimo pažeidžiamumas Apache ActiveMQ komponente, kurio CVSS įvertis siekia 8.8. Autentifikuotas užpuolikas gali pasinaudoti ActiveMQ atvertu Jolokia JMX-HTTP tilto sąsaja ir pasiekti nuotolinį kodo vykdymą brokerio JVM aplinkoje. Hitachi Energy išleido EP2 pataisą, kuri atnaujina ActiveMQ iki 5.19.5 versijos bei susijusius OpenJDK ir kliento komponentus.
Šią santrauką automatiškai parengė dirbtinis intelektas pagal „CISA Advisories“ publikaciją. Tai mūsų tekstas, ne originalo kopija — faktai, skaičiai ir citatos priklauso šaltiniui, kurio nuoroda pateikta viršuje ir apačioje.
Kas pasikeitė?
- 1Paveiktas produktas: Hitachi Energy SOI versijos nuo 2.0.0 iki 2.2.0
- 2CVE-2026-34197, CVSS v3.1 balas 8.8 (Aukštas), vektorius AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- 3Pažeidžiamumo tipas: netinkamas įvesties tikrinimas / kodo įterpimas (CWE-94) Apache ActiveMQ Jolokia JMX-HTTP tilte
- 4Sprendimas: įdiegti gamintojo pataisą SOI EP2, atnaujinančią ActiveMQ iki 5.19.5, OpenJDK iki 11 versijos ir ActiveMQ kliento bibliotekas WildFly modulyje
- 5Nenurodyta, kad pažeidžiamumas aktyviai išnaudojamas; reikalinga autentifikuota prieiga
Kodėl tai svarbu?
Tai pramoninių valdymo sistemų (ICS) pranešimas energetikos sektoriaus produktui, tiesiogiai nesusijęs su balso AI, tačiau jis parodo, kaip pranešimų brokerių komponentai, tokie kaip Apache ActiveMQ, gali būti išnaudoti nuotoliniam kodo vykdymui, jei atvira valdymo sąsaja – tai aktualu bet kuriai infrastruktūrai, naudojančiai pranešimų brokerius.
Ką tai reiškia AI agentams ir kontaktų centrams?
Šis konkretus pranešimas susijęs su Hitachi Energy SOI pramoniniu produktu ir nėra aktualus, jei jūsų infrastruktūra nenaudoja Apache ActiveMQ ar panašių JMS brokerių; jei naudoja, patikrinkite, ar neatvertos Jolokia JMX-HTTP sąsajos, apribokite prieigą ir užtikrinkite, kad brokeriai būtų atnaujinti bei neprieinami iš interneto.
Šaltiniai
- CISA AdvisoriesOficialusPirminis šaltinisOriginalus straipsnis →„Hitachi Energy SOI“2026-10-06 15:00Licencija: US federal government work (17 U.S.C. §105) · mūsų santrauka (turinys pakeistas)
- Šaltinio publikavimo data
- 2026-10-06 15:00
- Mūsų sistema rado
- 2026-10-06 19:35
- Santrauka sugeneruota
- 2026-10-06 19:37
Straipsnį pagal originalų šaltinį parašė AI. Faktai, skaičiai ir kainos — iš šaltinio; trūkstamos reikšmės pažymėtos „Nėra oficialių duomenų“. Teisinė informacija, autorių teisės ir privatumas