手机版
你好,游客 登录 注册
背景:
阅读新闻

Apache Cassandra远程执行任意代码漏洞

[日期:2015-04-02] 来源:Linux社区  作者:Linux [字体: ]

发布日期:2015-04-02
更新日期:2015-04-02

受影响系统:
Apache Group Cassandra 2.1.0 - 2.1.3
 Apache Group Cassandra 2.0.0 - 2.0.13
 Apache Group Cassandra 1.2.0 - 1.2.19
描述:
CVE(CAN) ID: CVE-2015-0225

 Apache Cassandra是一套开源分布式数据库管理系统,由Facebook开发,用于储存特别大的数据。

Cassandra默认配置中,对所有网络接口绑定了未经身份验证的JMX/RMI接口,由于RMI是传输及远程执行序列化Java的API,那么只要可以访问该接口,攻击者即可用当前用户权限执行任意代码。

<*来源:Georgi Geshev
 
  链接:http://secunia.com/advisories/63739/
        https://wiki.apache.org/cassandra/JmxSecurity
 *>

建议:
厂商补丁:

Apache Group
 ------------
 Apache Group已经为此发布了一个安全公告(CVE-2015-0225)以及相应补丁:
CVE-2015-0225:Apache Cassandra remote execution of arbitrary code
链接:https://wiki.apache.org/cassandra/JmxSecurity

本文永久更新链接地址http://www.linuxidc.com/Linux/2015-04/115702.htm

linux
相关资讯       Cassandra 
本文评论   查看全部评论 (0)
表情: 表情 姓名: 字数

       

评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款