下に引いて戻る
パッチ未適用のApache ActiveMQサーバー6,400台が危険にさらされている—緊急アップデートが必要

パッチ未適用のApache ActiveMQサーバー6,400台が危険にさらされている—緊急アップデートが必要

6,400 Unpatched Apache ActiveMQ Servers Still Vulnerable to Remote Code Execution—Urgent Update Required

先週報道した通り、セキュリティ企業Horizon3.aiの研究者がAIツール「Claude」の支援を受けて、13年間隠れていたApache ActiveMQの重大な脆弱性(CVE-2026-34197)を発見しました。このAIによる脆弱性発見がニュースで話題になった直後、攻撃者がこの脆弱性を悪用し始めました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)はこの脆弱性を既知の悪用済み脆弱性(KEV)リストに追加し、各組織に対して4月30日までのパッチ適用を要求しています。セキュリティ研究者の推定では、約6,400のActiveMQインスタンスがまだパッチが当たっておらず、リモートコード実行攻撃のリスクにさらされています。