CVE-2023-46604 AMQ RCE漏洞应急响应实录
原文中文,约6800字,阅读约需17分钟。发表于: 。由于系统存在CVE-2023-46604 AMQ RCE漏洞,被攻击者入侵植入DDOS木马,写下本文记录事件过程和排查思路
Apache ActiveMQ发布了新版本5.15.16,修复了远程代码执行漏洞。公司系统被入侵,进行应急响应和加固工作。攻击入口是AMQ版本低于5.15.16,加固方案是升级AMQ服务端。清理木马和恶意进程后,再次出现安全告警,继续清理并关闭61616端口。最后升级AMQ到5.15.16版本,应急响应结束。建议对AMQ端口增加IP白名单限制,升级到安全版本,对外包软件进行安全评估。