隱私權聲明
本公司關心使用者隱私權與個人資訊,並遵守本公司的網站隱私政策,使用者若有任何問題,可以參考本公司的「網站隱私政策」,或利用電子郵件或連絡電話詢問本公司.
2026
05
14

未修補漏洞的Apache ActiveMQ主機仍有6,400臺,暴露於遠端執行程式碼攻擊風險下,用戶需儘速更新[轉載自iThome]

關鍵字:資訊安全系統開發

文/張明德|2026-04-22發表


圖片來源: ShadowServer
 

我們曾於上週報導,資安公司Horizon3.ai研究人員透過AI工具Claude輔助,發現潛藏13年的Apache ActiveMQ重大漏洞CVE-2026-34197,從而引發AI工具在發現資安漏洞方面的新聞熱潮後,這個漏洞也很快就被攻擊者利用,美國網路安全與基礎設施安全局(CISA)隨後將此漏洞納入已知遭利用漏洞清單(KEV),要求各機構在4月30日前完成修補。

不過在新聞熱潮下,更重要的是ActiveMQ用戶是否已採取修補行動。依據資安監測組織Shadowserver基金會的掃描顯示,截至4月20日為止,仍有多達6,476臺未修補前述漏洞的Apache ActiveMQ主機,暴露於網際網路上,其中以中國數量最多,占1,400臺,次之是美國的1,100臺,然後是巴西的356臺,臺灣也有20臺。

此外,ActiveMQ用戶修補這項漏洞的速度也很緩慢,Shadowserver從4月17日開始追蹤時,未修補的ActiveMQ主機有7,050臺,到4月19日降為6,364臺,到4月20日又增加到6,476臺,意味著這段時間內,僅有大約600臺ActiveMQ主機修補漏洞。在新聞熱潮與CISA發出警告後,仍有如此多ActiveMQ主機未修補此漏洞,顯示大多數用戶未採取行動,讓這些未修補的主機,持續暴露於這項漏洞的威脅下。

你可能有興趣的作品案例
傑立資訊傑立資訊事業有限公司
Powered by AWS Cloud Computing

電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map

© 2019 傑立資訊 All rights reserved.| 網站隱私政策

線上詢價