
استغلال لـ CVE-2020-11998 يستهدف Apache ActiveMQ 5.15.12، مما يتيح تنفيذ كود عن بُعد عبر رسائل مصممة بعناية إلى وسيط الرسائل المعرض للثغرة.
Apache ActiveMQ هو وسيط رسائل (Message Broker) عالي الأداء مرخّص بموجب رخصة Apache 2.0، وهو تنفيذ لمواصفة JMS 1.1.
لمساعدتك على البدء، جرّب الروابط التالية:
الشروع في العمل
البناء
أمثلة
نرحب بالمساهمات من جميع الأنواع، ولمعرفة تفاصيل حول كيفية مساعدتنا http://activemq.apache.org/contributing.html
يرجى الرجوع إلى الموقع الإلكتروني للحصول على تفاصيل حول العثور على متتبع المشكلات، وقوائم البريد الإلكتروني، والويكي أو قناة IRC على http://activemq.apache.org/
ساعدنا في جعل Apache ActiveMQ أفضل - نحن نقدر أي ملاحظات قد تقدمها.
استمتع!
هذا البرنامج مرخّص بموجب الشروط التي قد تجدها في الملف المسمى "LICENSE" في هذا الدليل.
يتضمن هذا التوزيع برمجيات تشفير. قد تفرض الدولة التي تقيم فيها حالياً قيوداً على استيراد، أو حيازة، أو استخدام، و/أو إعادة تصدير برمجيات التشفير إلى بلد آخر. قبل استخدام أي برمجيات تشفير، يرجى التحقق من قوانين بلدك ولوائحه وسياساته المتعلقة باستيراد، أو حيازة، أو استخدام، وإعادة تصدير برمجيات التشفير، لمعرفة ما إذا كان ذلك مسموحاً به. راجع لمزيد من المعلومات.
صنّفت وزارة التجارة الأمريكية، مكتب الصناعة والأمن (BIS)، هذا البرنامج ضمن رقم ضبط سلع التصدير (ECCN) 5D002.C.1، والذي يشمل برمجيات أمن المعلومات التي تستخدم أو تؤدي وظائف تشفيرية بخوارزميات غير متماثلة. إن شكل وطريقة هذا التوزيع الصادر عن Apache Software Foundation يجعلانه مؤهلاً للتصدير بموجب استثناء الترخيص ENC Technology Software Unrestricted (TSU) (انظر لوائح إدارة الصادرات الخاصة بـ BIS، القسم 740.13) لكل من الكود الهدف والكود المصدري.
يوفر ما يلي مزيداً من التفاصيل حول برمجيات التشفير المضمنة:
يدعم ActiveMQ استخدام اتصالات TCP عبر SSL عند استخدامه مع JVM يدعم امتدادات Java Cryptography http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html. لا يتضمن ActiveMQ هذه المكتبات بنفسه، لكنه مصمم لاستخدامها.