自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Apache Cassandra數(shù)據(jù)庫曝出高危級RCE安全漏洞

安全 漏洞
該漏洞體現(xiàn)在Cassandra的非默認配置中,由于Cassandra提供了創(chuàng)建用戶定義函數(shù)(UDF)的功能,允許用戶對數(shù)據(jù)庫中的數(shù)據(jù)執(zhí)行自定義處理。管理員可以使用Java和JavaScript來編寫UDF。

日前,JFrog的研究人員披露在Apache Cassandra數(shù)據(jù)庫中發(fā)現(xiàn)高嚴重性安全漏洞(CVE-2021-44521),如果不加以解決,該漏洞可幫助惡意人員在受影響的計算設備上獲得遠程代碼執(zhí)行(RCE)權限。

Apache Cassandra是一個應用廣泛的開源分布式NoSQL數(shù)據(jù)庫管理系統(tǒng),用于跨商用服務器管理大量結構化數(shù)據(jù)。該漏洞體現(xiàn)在Cassandra的非默認配置中,由于Cassandra提供了創(chuàng)建用戶定義函數(shù)(UDF)的功能,允許用戶對數(shù)據(jù)庫中的數(shù)據(jù)執(zhí)行自定義處理。管理員可以使用Java和JavaScript來編寫UDF。

在JavaScript中,它使用了Java運行時環(huán)境(JRE)中的Nashorn 引擎;接受不可信賴的代碼時,就無法保證該引擎的安全。JFrog的研究人員發(fā)現(xiàn),用戶定義函數(shù)(UDF)的配置被啟用后,惡意人員就可以利用Nashorn 引擎逃逸沙箱,并遠程執(zhí)行代碼。

目前,Cassandra的開發(fā)團隊已針對UDF執(zhí)行實施了一個自定義沙箱,該沙箱使用兩種機制來限制UDF代碼。研究發(fā)現(xiàn),當cassandra.yaml配置文件含有以下定義時,就有可能被利用:

  • enable_user_defined_functions:true
  • enable_scripted_user_defined_functions:true
  • enable_user_defined_functions_threads:false

研究人員表示:“當[enable_user_defined_functions_threads]選項設置為false時,所有調(diào)用的UDF函數(shù)都在Cassandra守護程序線程中運行,該線程具有某些權限的安全管理器,從而允許對手禁用安全管理器并打破沙箱及在服務器上運行任意shell命令。”

據(jù)了解,Apache已經(jīng)發(fā)布了版本3.0.26、3.11.12和4.0.2來應對該漏洞,新版本中添加了一個新標志“allow_extra_insecure_udfs”(默認設置為false),可以防止關閉安全管理器,并且禁止對java.lang.System進行訪問。企業(yè)組織需要盡快進行版本升級,避免漏洞造成更大危害。

參考鏈接:

https://securityaffairs.co/wordpress/128079/breaking-news/apache-cassandra-rce.html

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2023-06-05 11:56:57

2009-02-19 17:36:13

Windows MobMy Phone

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2023-07-29 11:15:47

2022-02-14 07:54:27

漏洞WordPress

2024-08-06 16:00:06

2023-11-15 12:53:31

2012-08-24 09:01:02

IBMdW

2024-02-18 17:03:41

2013-11-27 09:25:20

2023-09-21 22:34:56

2023-10-18 12:15:35

2015-05-08 12:17:53

2022-12-05 15:07:29

2022-08-21 15:52:12

安全蘋果漏洞

2009-02-09 09:13:13

Windows 7BetaUAC

2016-08-10 20:26:13

2020-03-25 09:40:57

微軟瀏覽器Windows

2015-03-12 09:08:58

Xen云服務暫停開源

2015-03-12 11:35:48

開源軟件Xen安全漏洞
點贊
收藏

51CTO技術棧公眾號