CVE-2026-6264Talend JobServer和Talend Runtime中存在一个关键安全漏洞。攻击者可利用暴露的JMX监控端口,在无需身份验证的情况下远程执行任意代码。该漏洞威胁等级极高,可能导致攻击者完全控制受影响的服务器,造成数据泄露或系统破坏。
该漏洞源于Talend JobServer和Runtime组件的JMX(Java Management Extensions)监控接口配置不当。JMX端口默认对外开放且未强制实施严格的访问控制机制。攻击者可以直接连接到该端口,利用JMX协议中的MBean(Managed Beans)操作功能。通过调用`MLet` MBean,攻击者可以指示服务器从远程URL加载并实例化恶意的Java类(JAR文件)。一旦加载成功,攻击者即可在服务器上下文中执行任意系统命令,获取系统最高权限,从而严重影响系统的机密性、完整性和可用性。