Pereiti prie turinio
2026 m. spalio 7 d., trečiadienis
Tenesys AI News
Prenumerata

Visos naujienos

TENESYS AI NEWS seka svarbiausias AI naujienas ir paaiškina, kas pasikeitė, kodėl tai svarbu ir ar technologiją verta išbandyti.

#CVSS 8.8 — 1 straipsnis ✕

Hitachi Energy SOI paveiktas aukšto pavojingumo ActiveMQ kodo vykdymo pažeidžiamumu

CISA paskelbė pranešimą apie Hitachi Energy SOI produktą, versijas nuo 2.0.0 iki 2.2.0, kurias paveikia CVE-2026-34197 – kodo įterpimo pažeidžiamumas Apache ActiveMQ komponente, kurio CVSS įvertis siekia 8.8. Autentifikuotas užpuolikas gali pasinaudoti ActiveMQ atvertu Jolokia JMX-HTTP tilto sąsaja ir pasiekti nuotolinį kodo vykdymą brokerio JVM aplinkoje. Hitachi Energy išleido EP2 pataisą, kuri atnaujina ActiveMQ iki 5.19.5 versijos bei susijusius OpenJDK ir kliento komponentus.

CISA Advisories