Hitachi Energy SOI dotknięty poważną luką umożliwiającą wykonanie kodu w ActiveMQ
W skrócie: CISA opublikowało poradnik dotyczący produktu Hitachi Energy SOI, wersje od 2.0.0 do 2.2.0, dotknięte luką CVE-2026-34197 – błędem wstrzykiwania kodu w komponencie Apache ActiveMQ, o ocenie CVSS 8.8. Uwierzytelniony atakujący może wykorzystać interfejs Jolokia JMX-HTTP udostępniany przez ActiveMQ, aby doprowadzić do zdalnego wykonania kodu w JVM brokera. Hitachi Energy wydała poprawkę EP2, która aktualizuje ActiveMQ do wersji 5.19.5 oraz powiązane komponenty OpenJDK i klienta.
To podsumowanie zostało automatycznie przygotowane przez sztuczną inteligencję na podstawie publikacji „CISA Advisories”. To nasz tekst, nie kopia oryginału — fakty, liczby i cytaty należą do źródła, do którego link znajduje się powyżej i poniżej.
Co się zmieniło?
- 1Dotknięty produkt: Hitachi Energy SOI wersje od 2.0.0 do 2.2.0
- 2CVE-2026-34197, ocena CVSS v3.1 wynosi 8.8 (Wysoka), wektor AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- 3Typ luki: nieprawidłowa walidacja danych wejściowych / wstrzyknięcie kodu (CWE-94) w interfejsie Jolokia JMX-HTTP Apache ActiveMQ
- 4Rozwiązanie: zastosować poprawkę producenta SOI EP2, aktualizującą ActiveMQ do 5.19.5, OpenJDK do wersji 11 oraz biblioteki klienckie ActiveMQ w module WildFly
- 5Nie zgłoszono aktywnego wykorzystywania; wymaga uwierzytelnionego dostępu
Dlaczego to ważne?
To poradnik dotyczący przemysłowych systemów sterowania (ICS) dla produktu z sektora energetycznego, niezwiązany bezpośrednio z Voice AI, ale pokazuje, jak komponenty brokerów komunikatów, takie jak Apache ActiveMQ, mogą zostać wykorzystane do zdalnego wykonania kodu, gdy interfejs zarządzania jest wystawiony na zewnątrz — co jest istotne dla każdej infrastruktury korzystającej z brokerów komunikatów.
Co to oznacza dla agentów AI i contact center?
Ten konkretny poradnik dotyczy przemysłowego produktu Hitachi Energy SOI i nie jest istotny, chyba że Twoja infrastruktura korzysta z Apache ActiveMQ lub podobnych brokerów JMS; jeśli tak, sprawdź, czy interfejsy Jolokia JMX-HTTP nie są wystawione publicznie, ogranicz do nich dostęp oraz upewnij się, że brokery są zaktualizowane i niedostępne z internetu.
Źródła
- CISA AdvisoriesOficjalneŹródło pierwotneOryginalny artykuł →„Hitachi Energy SOI“6 paź 2026, 15:00Licencja: US federal government work (17 U.S.C. §105) · nasze podsumowanie (treść zmieniona)
- Data publikacji źródła
- 6 paź 2026, 15:00
- Znalezione przez nasz system
- 6 paź 2026, 19:35
- Podsumowanie wygenerowano
- 6 paź 2026, 19:37
Artykuł napisała AI na podstawie oryginalnego źródła. Fakty, liczby i ceny pochodzą ze źródła; brakujące wartości oznaczono „Brak oficjalnych danych”. Informacje prawne, prawa autorskie i prywatność