<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[🛑 พบช่องโหว่ใน Apache ActiveMQ Classic อัปเดตด่วน ก่อนถูกยึดระบบ 🛑]]></title><description><![CDATA[<p dir="auto">ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามสถานการณ์ข่าวสารภัยคุกคามทางไซเบอร์ พบช่องโหว่ใน Apache ActiveMQ Classic เสี่ยงถูกรันคำสั่งโดยไม่ได้รับอนุญาต ขอให้ผู้ดูแลระบบที่ใช้งานผลิตภัณฑ์ดังกล่าวดำเนินการตรวจสอบเวอร์ชันของระบบ และดำเนินการอัปเดตแพตช์ตามคำแนะนำของผู้พัฒนา เพื่อลดความเสี่ยงจากการถูกโจมตี [1]</p>
<ol>
<li>
<p dir="auto">รายละเอียดช่องโหว่ [2]<br />
• CVE-2026-34197 (คะแนน CVSSv.3.1: 8.8) เป็นช่องโหว่ประเภท Remote Code Execution (RCE) ซึ่งเปิดโอกาสให้ผู้โจมตีสามารถสั่งรันคำสั่งบนระบบ ผ่านการใช้ประโยชน์จาก Jolokia API ภายใน ActiveMQ เพื่อสั่งให้ระบบโหลดไฟล์ Configuration จากแหล่งภายนอก และประมวลผลคำสั่งที่เป็นอันตราย</p>
</li>
<li>
<p dir="auto">เวอร์ชันที่ได้รับผลกระทบ<br />
2.1 Apache ActiveMQ Classic เวอร์ชันก่อน 5.19.5<br />
2.2 Apache ActiveMQ 6.x ตั้งแต่ 6.0.0 ถึงก่อน 6.2.3</p>
</li>
<li>
<p dir="auto">คำแนะนำด้านความปลอดภัยเพิ่มเติม<br />
3.1 อัปเดตเวอร์ชันทันที<br />
3.2 จำกัดการเข้าถึง Web Console และ Jolokia API<br />
3.3 ใช้ Firewall / ACL จำกัด IP Address<br />
3.4 ปิดการใช้งานบริการหรือโมดูลที่ไม่จำเป็น</p>
</li>
<li>
<p dir="auto">กรณีไม่สามารถอัปเดตได้ทันที<br />
4.1 ปิดการเข้าถึง /api/jolokia/ จากเครือข่ายภายนอก<br />
4.2 จำกัดการเข้าถึงหน้า ActiveMQ Web Console เฉพาะภายในเครือข่ายองค์กรหรือผ่าน VPN<br />
4.3 ปิดการใช้งานบัญชีผู้ใช้ที่ไม่จำเป็น และตรวจสอบสิทธิ์ของผู้ใช้งานทั้งหมด<br />
4.4 เฝ้าระวังการ Requests ที่ผิดปกติที่เกี่ยวข้องกับ BrokerService.addConnector และ BrokerService.addNetworkConnector</p>
</li>
</ol>
<p dir="auto">แหล่งอ้างอิง<br />
[1] <a href="https://dg.th/oarqds0u4c" target="_blank" rel="noopener noreferrer nofollow ugc">https://dg.th/oarqds0u4c</a><br />
[2] <a href="https://dg.th/7vb15y6xgi" target="_blank" rel="noopener noreferrer nofollow ugc">https://dg.th/7vb15y6xgi</a><br />
<img src="/assets/uploads/files/1775812777986-bd733655-f9bb-44e0-b474-8b37df578b2d-resized.png" alt="BD733655-F9BB-44E0-B474-8B37DF578B2D.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2781/พบช-องโหว-ใน-apache-activemq-classic-อ-ปเดตด-วน-ก-อนถ-กย-ดระบบ</link><generator>RSS for Node</generator><lastBuildDate>Fri, 10 Apr 2026 12:44:12 GMT</lastBuildDate><atom:link href="https://webboard-nsoc.ncsa.or.th/topic/2781.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 10 Apr 2026 09:19:49 GMT</pubDate><ttl>60</ttl></channel></rss>