"Apache.ActiveMQ.Multiple.Vulnerabilities"
攻击漏洞描述
这表示针对 Samsung Security Manager 中的安全策略绕过漏洞的攻击尝试。该漏洞是由于用户尝试访问特定资源时验证不当造成的。远程攻击者可以利用这一点通过精心设计的请求访问敏感信息。它还可能导致在易受攻击的机器上执行任意代码。
影响范围
Samsung Security Manager prior to 1.31
Apache ActiveMQ 5.0.0 - 5.11.1
可能带来的后果
信息泄露:远程攻击者可以从易受攻击的系统中获取敏感信息。系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用来自供应商的最新更新 http://www.samsungsecurity.com/swdown/download.asp http://activemq.apache.org/security-advisories.data/CVE-2015-1830-announcement.txt