Apache Ignite 高危漏洞预警:攻击者可执行任意代码

释放双眼,带上耳机,听听看~!

文章转载开源中国

Apache Ignite 的开发团队近日在 Apache 邮件列表上发布了一个高危漏洞(CVE-2014-0114)预警,所有 Ignite 2.4 及更早之前的版本都会受到影响。

Apache Ignite 高危漏洞预警:攻击者可执行任意代码

据悉,Apache Ignite 使用了 commons-beanutils-1.8.3.jar 库,由于该库不禁止类属性(class property),导致远程攻击者可通过类参数“操作” ClassLoader 并执行任意代码。当 Ignite 的类路径包含易受攻击的类时,攻击者可以在 Ignite 节点上执行任意代码。

开发团队建议用户确保在 Apache Ignite 中使用的自定义代码中没有易受攻击的类,如果有,应尽快升级至 Ignite 2.5 或更高版本。

Apache Ignite 是一个以内存为中心的分布式数据组织框架,通常用于事务性、分析性和流工作负载的缓存和处理。

给TA打赏
共{{data.count}}人
人已打赏
安全漏洞

令人惊叹的 CSS 漏洞攻击,Firefox 和 Chrome 中枪

2018-6-2 11:12:22

安全漏洞

Linux Kernel 4.17 发布,修复最新 Spectre 漏洞变种

2018-6-5 11:12:22

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索