image

CISA meldt actief misbruik van kritiek lek in Apache ActiveMQ

vrijdag 17 april 2026, 14:23 door Redactie, 0 reacties

Een kritieke kwetsbaarheid in Apache ActiveMQ wordt actief misbruikt, zo waarschuwt het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security. De kwetsbaarheid, bekend als CVE-2026-34197, maakt het mogelijk voor een geauthenticeerde aanvaller om willekeurige code op het systeem uit te voeren.

De kwetsbaarheid werd op 22 maart door securitybedrijf Horizon3 aan Apache gerapporteerd. Op 30 maart verscheen er een update. Het CISA houdt een overzicht bij van actief aangevallen kwetsbaarheden. Amerikaanse overheidsinstanties zijn verplicht om actief aangevallen kwetsbaarheden in hun systemen binnen een bepaalde tijd te patchen. Het CISA geeft geen details over de aanvallen. Wel wordt federale overheidsinstanties opgeroepen om de update voor 30 april te installeren.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.