无码人妻视频一区二区三区,亚洲国产精品色一区二区三区色牛,亚洲国产中文精品碰碰,九九视频这里只有精品

1776瀏覽量

[漏洞公告] Apache RocketMQ 目錄遍歷與拒絕服務(wù)漏洞

來(lái)源:阿里云 時(shí)間:2020-03-11

漏洞描述

Apache RocketMQ是一個(gè)分布式消息和流數(shù)據(jù)平臺(tái)。在默認(rèn)情況下,RocketMQ沒(méi)有配置認(rèn)證且開(kāi)啟了autoCreateTopicEnable,導(dǎo)致惡意客戶端可以利用目錄遍歷漏洞,使服務(wù)端Broker在任意指定的目錄下創(chuàng)建5.72M大小的文件夾。經(jīng)進(jìn)一步研究后發(fā)現(xiàn),通過(guò)構(gòu)造惡意的topic name可以直接導(dǎo)致服務(wù)端Broker拒絕服務(wù)。阿里云應(yīng)急響應(yīng)中心提醒 Apache RocketMQ用戶盡快采取安全措施阻止漏洞攻擊。


影響版本

Apache RocketMQ < 4.6.1


安全版本

Apache RocketMQ >= 4.6.1


安全建議

1. 升級(jí)至安全版本

2. 禁止自動(dòng)創(chuàng)建topic,修改Broker配置文件broker.properties,設(shè)置autoCreateTopicEnable為false.


相關(guān)鏈接

https://github.com/apache/rocketmq/issues/1637

聯(lián)系我們

一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開(kāi)始。
歡迎填寫(xiě)表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無(wú)法識(shí)別驗(yàn)證碼,請(qǐng)點(diǎn)圖片更換

洪江市| 沙坪坝区| 莱芜市| 融水| 定襄县| 高阳县| 大冶市| 武夷山市| 阳江市| 婺源县| 丽水市| 太和县| 伊金霍洛旗| 静宁县| 韶关市| 响水县| 镇沅| 海盐县| 滦南县| 临清市| 富裕县| 哈密市| 安康市| 全椒县| 平果县| 九台市| 九台市| 津南区| 象州县| 团风县| 徐州市| 龙泉市| 徐水县| 新津县| 泰兴市| 德昌县| 滨海县| 绥江县| 淮安市| 大厂| 泗阳县|