无码人妻视频一区二区三区,亚洲国产精品色一区二区三区色牛,亚洲国产中文精品碰碰,九九视频这里只有精品

1776瀏覽量

[漏洞公告] Apache RocketMQ 目錄遍歷與拒絕服務(wù)漏洞

來(lái)源:阿里云 時(shí)間:2020-03-11

漏洞描述

Apache RocketMQ是一個(gè)分布式消息和流數(shù)據(jù)平臺(tái)。在默認(rèn)情況下,RocketMQ沒(méi)有配置認(rèn)證且開(kāi)啟了autoCreateTopicEnable,導(dǎo)致惡意客戶端可以利用目錄遍歷漏洞,使服務(wù)端Broker在任意指定的目錄下創(chuàng)建5.72M大小的文件夾。經(jīng)進(jìn)一步研究后發(fā)現(xiàn),通過(guò)構(gòu)造惡意的topic name可以直接導(dǎo)致服務(wù)端Broker拒絕服務(wù)。阿里云應(yīng)急響應(yīng)中心提醒 Apache RocketMQ用戶盡快采取安全措施阻止漏洞攻擊。


影響版本

Apache RocketMQ < 4.6.1


安全版本

Apache RocketMQ >= 4.6.1


安全建議

1. 升級(jí)至安全版本

2. 禁止自動(dòng)創(chuàng)建topic,修改Broker配置文件broker.properties,設(shè)置autoCreateTopicEnable為false.


相關(guān)鏈接

https://github.com/apache/rocketmq/issues/1637

聯(lián)系我們

一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開(kāi)始。
歡迎填寫(xiě)表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無(wú)法識(shí)別驗(yàn)證碼,請(qǐng)點(diǎn)圖片更換

吴桥县| 旌德县| 杭锦旗| 深圳市| 海南省| 淮滨县| 襄樊市| 宁明县| 巴南区| 平顶山市| 汶川县| 拜泉县| 汉中市| 正安县| 房产| 水城县| 石棉县| 泰和县| 丽江市| 台湾省| 丰县| 柳州市| 江津市| 陆丰市| 巴楚县| 高陵县| 松桃| 长治市| 循化| 枞阳县| 通道| 元阳县| 宣恩县| 六安市| 淳化县| 虎林市| 德格县| 东港市| 镇原县| 财经| 南靖县|