Przejdź do treści
wtorek, 6 października 2026
Tenesys AI News
Subskrypcja

Hitachi Energy SOI dotknięty poważną luką umożliwiającą wykonanie kodu w ActiveMQ

W skrócie: CISA opublikowało poradnik dotyczący produktu Hitachi Energy SOI, wersje od 2.0.0 do 2.2.0, dotknięte luką CVE-2026-34197 – błędem wstrzykiwania kodu w komponencie Apache ActiveMQ, o ocenie CVSS 8.8. Uwierzytelniony atakujący może wykorzystać interfejs Jolokia JMX-HTTP udostępniany przez ActiveMQ, aby doprowadzić do zdalnego wykonania kodu w JVM brokera. Hitachi Energy wydała poprawkę EP2, która aktualizuje ActiveMQ do wersji 5.19.5 oraz powiązane komponenty OpenJDK i klienta.

Źródło: CISA AdvisoriesHitachi EnergyOryginalny artykuł ↗

To podsumowanie zostało automatycznie przygotowane przez sztuczną inteligencję na podstawie publikacji „CISA Advisories”. To nasz tekst, nie kopia oryginału — fakty, liczby i cytaty należą do źródła, do którego link znajduje się powyżej i poniżej.

Co się zmieniło?

  • 1Dotknięty produkt: Hitachi Energy SOI wersje od 2.0.0 do 2.2.0
  • 2CVE-2026-34197, ocena CVSS v3.1 wynosi 8.8 (Wysoka), wektor AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • 3Typ luki: nieprawidłowa walidacja danych wejściowych / wstrzyknięcie kodu (CWE-94) w interfejsie Jolokia JMX-HTTP Apache ActiveMQ
  • 4Rozwiązanie: zastosować poprawkę producenta SOI EP2, aktualizującą ActiveMQ do 5.19.5, OpenJDK do wersji 11 oraz biblioteki klienckie ActiveMQ w module WildFly
  • 5Nie zgłoszono aktywnego wykorzystywania; wymaga uwierzytelnionego dostępu

Dlaczego to ważne?

To poradnik dotyczący przemysłowych systemów sterowania (ICS) dla produktu z sektora energetycznego, niezwiązany bezpośrednio z Voice AI, ale pokazuje, jak komponenty brokerów komunikatów, takie jak Apache ActiveMQ, mogą zostać wykorzystane do zdalnego wykonania kodu, gdy interfejs zarządzania jest wystawiony na zewnątrz — co jest istotne dla każdej infrastruktury korzystającej z brokerów komunikatów.

Co to oznacza dla agentów AI i contact center?

Ten konkretny poradnik dotyczy przemysłowego produktu Hitachi Energy SOI i nie jest istotny, chyba że Twoja infrastruktura korzysta z Apache ActiveMQ lub podobnych brokerów JMS; jeśli tak, sprawdź, czy interfejsy Jolokia JMX-HTTP nie są wystawione publicznie, ogranicz do nich dostęp oraz upewnij się, że brokery są zaktualizowane i niedostępne z internetu.

Źródła

  • CISA AdvisoriesOficjalneŹródło pierwotne
    „Hitachi Energy SOI“
    6 paź 2026, 15:00
    Licencja: US federal government work (17 U.S.C. §105) · nasze podsumowanie (treść zmieniona)
    Oryginalny artykuł →
Data publikacji źródła
6 paź 2026, 15:00
Znalezione przez nasz system
6 paź 2026, 19:35
Podsumowanie wygenerowano
6 paź 2026, 19:37

Artykuł napisała AI na podstawie oryginalnego źródła. Fakty, liczby i ceny pochodzą ze źródła; brakujące wartości oznaczono „Brak oficjalnych danych”. Informacje prawne, prawa autorskie i prywatność

Hitachi Energy SOI dotknięty poważną luką umożliwiającą wykonanie kodu w ActiveMQ · TENESYS AI NEWS