往下拉回到首頁
你公司的伺服器可能正在被駭客盯上—6,400臺Apache ActiveMQ還沒修補漏洞

你公司的伺服器可能正在被駭客盯上—6,400臺Apache ActiveMQ還沒修補漏洞

6,400 Unpatched Apache ActiveMQ Servers Still Vulnerable to Remote Code Execution—Urgent Update Required

欸你知道嗎,上禮拜才報過一個超扯的事情:有個藏在Apache ActiveMQ裡面13年的大漏洞,被資安公司Horizon3.ai的研究員用AI工具Claude挖出來。結果呢,這個新聞一出來,駭客馬上就開始利用這個漏洞攻擊。美國網路安全局(CISA)現在把它列為「已經被攻擊者利用過」的漏洞,要求所有公司在4月30日前一定要修補。 問題是,現在還有大約6,400臺ActiveMQ伺服器沒有修補,就像是在網路上貼著「歡迎駭客進來」的貼紙。簡單來說就是,如果你們公司用ActiveMQ,現在不趕快更新的話,遠端執行程式碼攻擊(就是駭客可以直接在你的伺服器上執行任意指令)隨時可能發生。說真的有點扯,一個藏13年的漏洞突然被發現,然後馬上被拿來當武器,這就是現在資安的現實啦。