Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in Apache ActiveMQ. Deze kwetsbaarheid, geregistreerd als CVE-2026-34197, stelt een geauthenticeerde aanvaller in staat om willekeurige code op het getroffen systeem uit te voeren.
De kwetsbaarheid werd op 22 maart gemeld door securitybedrijf Horizon3 aan Apache. Kort daarna, op 30 maart, werd een update uitgebracht om het lek te dichten. CISA houdt een overzicht bij van kwetsbaarheden die actief worden aangevallen en verplicht Amerikaanse overheidsinstanties om deze binnen een gestelde termijn te patchen. Voor deze kwetsbaarheid geldt dat de update uiterlijk 30 april geïnstalleerd moet zijn. Details over de aard van de aanvallen worden door CISA niet verstrekt.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *