据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582 ...
2023-07-14 10:38:01
据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582...

慢雾:远程命令执行漏洞CVE-2023-37582目前PoC在互联网上公开,已出现攻击案例
2023-07-14 10:38:01
据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582)目前PoC在互联网上公开,已出现攻击案例。Apache RocketMQ是一款开源的分布式消息和流处理平台,提供高效、可靠、可扩展的低延迟消息和流数据处理能力,广泛用于异步通信、应用解耦、系统集等场景。加密货币行业有大量平台采用此产品用来处理消息服务,注意风险。漏洞描述:当RocketMQ的NameServer组件暴露在外网时,并且缺乏有效的身份认证机制时,攻击者可以利用更新配置功能,以RocketMQ运行的系统用户身份执行命令。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
以太坊十年 脱下加密格子衬衫 穿上金融精英的西装
2025-07-30 -
香港稳定币市场热到沸腾:多家央企欲南下申请牌照
2025-07-30 -
麻吉大哥、伊能静回归 NFT 市场进入深度换挡期?
2025-07-30 -
BNB大涨背后
2025-07-29 -
以太坊十年磨一剑
2025-07-28 -
牛市的高潮还没来 保持耐心
2025-07-28