Kibernetinis saugumas· Svarbu
Hitachi Energy SOI paveiktas aukšto pavojingumo ActiveMQ kodo vykdymo pažeidžiamumu
CISA paskelbė pranešimą apie Hitachi Energy SOI produktą, versijas nuo 2.0.0 iki 2.2.0, kurias paveikia CVE-2026-34197 – kodo įterpimo pažeidžiamumas Apache ActiveMQ komponente, kurio CVSS įvertis siekia 8.8. Autentifikuotas užpuolikas gali pasinaudoti ActiveMQ atvertu Jolokia JMX-HTTP tilto sąsaja ir pasiekti nuotolinį kodo vykdymą brokerio JVM aplinkoje. Hitachi Energy išleido EP2 pataisą, kuri atnaujina ActiveMQ iki 5.19.5 versijos bei susijusius OpenJDK ir kliento komponentus.