SecBoard
Zurück zur Übersicht
Mittel28 / 100Konfidenz: Mittel
CVSS9.8EPSS0.7 %Über Netz erreichbarOhne AnmeldungOhne Zutun des Nutzers

Aktualisieren Sie Apache ActiveMQ Artemis umgehend auf Version 2.57.0 oder höher, um die genannten Schwachstellen zu beheben und die Systeme zu schützen.

Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • Hoechster CVSS-Basiswert 9.8+18
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-49362, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [hoch] Apache ActiveMQ Artemis: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere kritische Schwachstellen in Apache ActiveMQ Artemis ermöglichen Angreifern das Umgehen von Sicherheitsvorkehrungen, das Kapern von Sitzungen, Datenmanipulation oder Denial-of-Service-Angriffe. Betroffen sind alle Versionen unter 2.57.0 sowie Version 2.57.0 auf UNIX, Windows und anderen Plattformen. Nutzer sollten dringend auf eine sichere Version aktualisieren, um diese Risiken zu mindern.

SecBoard-Einordnung

Diese Schwachstellen können zu schwerwiegenden Sicherheitsverletzungen führen, einschließlich des Umgehens von Sicherheitsvorkehrungen, der Übernahme von Benutzersitzungen, der Manipulation oder Offenlegung von Daten und der Durchführung von Denial-of-Service-Angriffen, was die Integrität und Verfügbarkeit von Diensten beeinträchtigt.

Realistisch schlimmster Fall: Angreifer könnten vollständigen Zugriff auf die Messaging-Infrastruktur erlangen, sensible Daten manipulieren oder exfiltrieren und kritische Dienste durch Denial-of-Service-Angriffe lahmlegen, was zu erheblichen Betriebsunterbrechungen und Datenverlust führen kann.

Key Facts

 

CVSS
9.8 · CRITICAL
EPSS
0.7%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
security@apache.org
CVSS
9.1 · CRITICAL
EPSS
0.6%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
security@apache.org
CVSS
9.1 · CRITICAL
EPSS
0.4%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität
Patch
unbekannt
Zuweisende CNA
security@apache.org
CVSS
7.5 · HIGH
EPSS
0.6%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
security@apache.org
CVSS
7.5 · HIGH
EPSS
0.5%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit
Patch
unbekannt
Zuweisende CNA
security@apache.org
CVSS
6.5 · MEDIUM
EPSS
0.5%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
security@apache.org
CVSS
6.5 · MEDIUM
EPSS
0.4%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
security@apache.org

Betroffen

Organisationen, die Apache ActiveMQ Artemis in Versionen unter 2.57.0 oder Version 2.57.0 auf UNIX, Windows und anderen Plattformen einsetzen.

Hersteller

Apache

Produkte

Artemis
CPE-Rohbezeichner anzeigen (1)
  • cpe:2.3:a:apache:artemis:*:*:*:*:*:*:*:*

Prüfen

3
  • Überprüfen Sie alle Instanzen von Apache ActiveMQ Artemis auf die installierte Versionsnummer und stellen Sie sicher, dass diese 2.57.0 oder höher ist.
  • Scannen Sie Ihre Systeme auf bekannte Schwachstellen in Apache ActiveMQ Artemis, um ungepatchte Instanzen zu identifizieren.
1 weitere
  • Überwachen Sie ActiveMQ Artemis-Logs auf ungewöhnliche Aktivitäten, wie z.B. fehlgeschlagene Anmeldeversuche, unerwartete Sitzungsbeendigungen oder ungewöhnlich hohe Ressourcenauslastung, die auf einen Denial-of-Service-Angriff hindeuten könnten.

Offene Punkte

3
anzeigen
  • Die spezifischen CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
  • Es wird nicht spezifiziert, welche Art von Daten manipuliert oder offengelegt werden könnten.
  • Es wird nicht spezifiziert, welche genauen Auswirkungen das Kapern von Sitzungen hat (z.B. welche Berechtigungen dadurch erlangt werden können).

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

MITRE ATT&CK(7)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1190Exploit Public-Facing Applicationzugeordnet

Mehrere kritische Schwachstellen in Apache ActiveMQ Artemis ermöglichen Angreifern das Umgehen von Sicherheitsvorkehrungen

T1498Network Denial of Servicezugeordnet

oder Denial-of-Service-Angriffe

T1499Endpoint Denial of Servicezugeordnet

oder Denial-of-Service-Angriffe

T1530Data from Cloud Storagezugeordnet

Datenmanipulation

T1550Utilityzugeordnet

das Kapern von Sitzungen

T1562Impair Defenseszugeordnet

Angreifern das Umgehen von Sicherheitsvorkehrungen

T1565Data Manipulationzugeordnet

Datenmanipulation

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
hoch