OpenWire 协议反序列化任意类调用,无需认证即可 RCE,在野利用活跃。
受影响的产品与版本
ActiveMQ < 5.17.6 / 5.18.3
修复建议
- 升级至 5.17.6/5.18.3+;
- 61616 端口禁止公网暴露;
- 排查 webapps 目录下异常 class 与进程。
参考链接
青苗网络安全大学校园安全服务中心
2026-07-05
OpenWire 协议反序列化任意类调用,无需认证即可 RCE,在野利用活跃。
ActiveMQ < 5.17.6 / 5.18.3
青苗网络安全大学校园安全服务中心
2026-07-05