區(qū)域/語(yǔ)言
安全通告-FitDEM存在zookeeper未授權(quán)訪問(wèn)漏洞

嚴(yán)重等級(jí) - 高

發(fā)布時(shí)間 - 2024年05月08日

漏洞概述

默認(rèn)安裝配置完的zookeeper允許未授權(quán)訪問(wèn),管理員未配置訪問(wèn)控制列表(ACL)。

技術(shù)細(xì)節(jié)

攻擊者可以在默認(rèn)開(kāi)放的2181端口下通過(guò)執(zhí)行envi命令獲得大量敏感信息(系統(tǒng)名稱、java環(huán)境)導(dǎo)致任意用戶可以在網(wǎng)絡(luò)不受限的情況下進(jìn)行未授權(quán)訪問(wèn)讀取數(shù)據(jù)甚至殺死服務(wù)。

規(guī)避措施

修改zookeeper配置文件,提供軟件升級(jí)包供用戶升級(jí)。

漏洞來(lái)源

外部上報(bào)

财经| 荆州市| 甘泉县| 长阳| 大宁县| 大足县| 定日县| 师宗县| 乌兰察布市| 隆德县| 牡丹江市| 敦化市| 荔波县| 平谷区| 句容市| 桃园市| 舞钢市| 台北市| 翁牛特旗| 株洲市| 孟津县| 汶上县| 永安市| 上杭县| 金沙县| 河池市| 宁陵县| 玉溪市| 上饶市| 固安县| 弥渡县| 治多县| 堆龙德庆县| 佛山市| 余干县| 罗甸县| 大余县| 乌拉特前旗| 商城县| 灵璧县| 宣恩县|