Apache Cassandra远程执行任意代码漏洞
发布日期:2015-04-02
更新日期:2015-04-02
受影响系统:
Apache Group Cassandra 2.1.0 - 2.1.3
Apache Group Cassandra 2.0.0 - 2.0.13
Apache Group Cassandra 1.2.0 - 1.2.19
描述:
CVE(CAN) ID: CVE-2015-0225
Apache Cassandra是一套开源分布式数据库管理系统,由Facebook开发,用于储存特别大的数据。
Cassandra默认配置中,对所有网络接口绑定了未经身份验证的JMX/RMI接口,由于RMI是传输及远程执行序列化Java的API,那么只要可以访问该接口,攻击者即可用当前用户权限执行任意代码。
<*来源:Georgi Geshev
链接:http://secunia.com/advisories/63739/
https://wiki.apache.org/cassandra/JmxSecurity
*>
建议:
厂商补丁:
Apache Group
------------
Apache Group已经为此发布了一个安全公告(CVE-2015-0225)以及相应补丁:
CVE-2015-0225:Apache Cassandra remote execution of arbitrary code
链接:https://wiki.apache.org/cassandra/JmxSecurity
相关推荐
zhangxiaocc 2020-07-18
SUNDRAGON 2020-07-23
韩学敏 2020-01-07
累积技术沉淀经验 2020-01-07
CassandraTorres 2020-01-03
累积技术沉淀经验 2019-12-12
akcsdno 2019-12-06
那年夏天0 2019-12-06
数据库起来 2019-12-06
dqk 2019-11-12
zffj 2019-10-20
风一样的小宝 2019-11-01
sunfragrence 2017-08-11
wangtua 2018-02-01
gyunling 2019-09-08
newzhhsh 2019-03-27
dqk 2012-07-18
maggie 2016-06-06
李春春 2015-09-21