Aktualisieren Sie Apache ActiveMQ Artemis umgehend auf Version 2.57.0 oder höher, um die genannten Schwachstellen zu beheben und die Systeme zu schützen.
▸▾Herleitung der Bewertung(2)
Wie der Wert zustande kommt
- Hoechster CVSS-Basiswert 9.8+18
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-49362, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [hoch] Apache ActiveMQ Artemis: Mehrere Schwachstellen
Mehrere kritische Schwachstellen in Apache ActiveMQ Artemis ermöglichen Angreifern das Umgehen von Sicherheitsvorkehrungen, das Kapern von Sitzungen, Datenmanipulation oder Denial-of-Service-Angriffe. Betroffen sind alle Versionen unter 2.57.0 sowie Version 2.57.0 auf UNIX, Windows und anderen Plattformen. Nutzer sollten dringend auf eine sichere Version aktualisieren, um diese Risiken zu mindern.
SecBoard-Einordnung
Diese Schwachstellen können zu schwerwiegenden Sicherheitsverletzungen führen, einschließlich des Umgehens von Sicherheitsvorkehrungen, der Übernahme von Benutzersitzungen, der Manipulation oder Offenlegung von Daten und der Durchführung von Denial-of-Service-Angriffen, was die Integrität und Verfügbarkeit von Diensten beeinträchtigt.
Realistisch schlimmster Fall: Angreifer könnten vollständigen Zugriff auf die Messaging-Infrastruktur erlangen, sensible Daten manipulieren oder exfiltrieren und kritische Dienste durch Denial-of-Service-Angriffe lahmlegen, was zu erheblichen Betriebsunterbrechungen und Datenverlust führen kann.
Key Facts
- CVSS
- 9.8 · CRITICAL
- EPSS
- 0.7%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security@apache.org
- CVSS
- 9.1 · CRITICAL
- EPSS
- 0.6%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security@apache.org
- CVSS
- 9.1 · CRITICAL
- EPSS
- 0.4%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität
- Patch
- unbekannt
- Zuweisende CNA
- security@apache.org
- CVSS
- 7.5 · HIGH
- EPSS
- 0.6%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security@apache.org
- CVSS
- 7.5 · HIGH
- EPSS
- 0.5%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit
- Patch
- unbekannt
- Zuweisende CNA
- security@apache.org
- CVSS
- 6.5 · MEDIUM
- EPSS
- 0.5%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security@apache.org
- CVSS
- 6.5 · MEDIUM
- EPSS
- 0.4%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security@apache.org
Betroffen
Organisationen, die Apache ActiveMQ Artemis in Versionen unter 2.57.0 oder Version 2.57.0 auf UNIX, Windows und anderen Plattformen einsetzen.
Hersteller
Produkte
▸ CPE-Rohbezeichner anzeigen▾ CPE-Rohbezeichner ausblenden (1)
- cpe:2.3:a:apache:artemis:*:*:*:*:*:*:*:*
Prüfen
3- ▸Überprüfen Sie alle Instanzen von Apache ActiveMQ Artemis auf die installierte Versionsnummer und stellen Sie sicher, dass diese 2.57.0 oder höher ist.
- ▸Scannen Sie Ihre Systeme auf bekannte Schwachstellen in Apache ActiveMQ Artemis, um ungepatchte Instanzen zu identifizieren.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie ActiveMQ Artemis-Logs auf ungewöhnliche Aktivitäten, wie z.B. fehlgeschlagene Anmeldeversuche, unerwartete Sitzungsbeendigungen oder ungewöhnlich hohe Ressourcenauslastung, die auf einen Denial-of-Service-Angriff hindeuten könnten.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die spezifischen CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
- ▸Es wird nicht spezifiziert, welche Art von Daten manipuliert oder offengelegt werden könnten.
- ▸Es wird nicht spezifiziert, welche genauen Auswirkungen das Kapern von Sitzungen hat (z.B. welche Berechtigungen dadurch erlangt werden können).
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
MITRE ATT&CK(7)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Mehrere kritische Schwachstellen in Apache ActiveMQ Artemis ermöglichen Angreifern das Umgehen von Sicherheitsvorkehrungen“
„oder Denial-of-Service-Angriffe“
„oder Denial-of-Service-Angriffe“
„Datenmanipulation“
„das Kapern von Sitzungen“
„Angreifern das Umgehen von Sicherheitsvorkehrungen“
„Datenmanipulation“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.