掃碼下載
BTC $61,338.48 +0.04%
ETH $1,577.85 -1.02%
BNB $575.64 -0.16%
XRP $1.10 -0.87%
SOL $62.93 -2.78%
TRX $0.3237 +0.94%
DOGE $0.0826 -0.06%
ADA $0.1595 -1.40%
BCH $217.32 +0.88%
LINK $7.47 +0.32%
HYPE $57.84 -5.20%
AAVE $61.70 -2.04%
SUI $0.7286 +0.36%
XLM $0.2114 +4.03%
ZEC $377.58 -2.94%
BTC $61,338.48 +0.04%
ETH $1,577.85 -1.02%
BNB $575.64 -0.16%
XRP $1.10 -0.87%
SOL $62.93 -2.78%
TRX $0.3237 +0.94%
DOGE $0.0826 -0.06%
ADA $0.1595 -1.40%
BCH $217.32 +0.88%
LINK $7.47 +0.32%
HYPE $57.84 -5.20%
AAVE $61.70 -2.04%
SUI $0.7286 +0.36%
XLM $0.2114 +4.03%
ZEC $377.58 -2.94%

慢霧:Apache RocketMQ 披露遠程命令執行漏洞,已出現攻擊案例

2023-07-14 10:52:31
收藏

ChainCatcher 消息,据慢霧消息,Apache RocketMQ 發布嚴重安全提醒,披露遠程命令執行漏洞(CVE-2023-37582)目前 PoC 在互聯網上公開,已出現攻擊案例。

Apache RocketMQ 是一款開源的分佈式消息和流處理平台,提供可擴展的低延遲消息和流數據處理能力,廣泛用於異步通信、應用解耦、系統集等場景。加密貨幣行業有大量平台採用此產品用來處理消息服務,請注意風險。

漏洞描述:當 RocketMQ 的 NameServer 組件暴露在外網時,並且缺乏有效的身份認證機制時,攻擊者可以利用更新配置功能,以 RocketMQ 運行的系統用戶身份執行命令。

影響範圍:
<RocketMQ 4.9.7
<RocketMQ 5.1.2

修復方案:

  • 使用 RocketMQ 4.x 版本的用戶升級至 4.9.7 或以上版本;
  • 使用 RocketMQ 5.x 版本的用戶升級至 5.1.2 或以上版本。(來源鏈接)
app_icon
ChainCatcher 與創新者共建Web3世界