Apache Hadoop MapReduce信息泄露漏洞(CVE-2015-1776)发布日期:2016-04-18
更新日期:2016-04-20
受影响系统:Apache Group Hadoop 2.6.x
描述:
CVE(CAN) ID: CVE-2015-1776
Apache Hadoop是支持数据密集型分布式应用并以Apache 2.0许可协议发布的软件框架。
Apache Hadoop 2.6.x版本,“Intermediate data encryption”功能启用时,加密MapReduce生成的中间数据,与加密密钥一起保存在凭证文件中,本地用户读取该文件可获取敏感信息。
<*来源:
Hitesh Shah
*>
建议:
厂商补丁:
Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
nQf2a4nSA@mail.gmail.com%3E" target="_blank">http://mail-archives.apache.org/mod_mbox/hadoop-general/201602.mbox/%3CCAGCyb56CPgQMcxZ7jP87SfM5OKGx+E49DtrzCTQ6+nQf2a4nSA@mail.gmail.com%3E
下面关于Hadoop的文章您也可能喜欢,不妨看看:Ubuntu14.04下Hadoop2.4.1单机/伪分布式安装配置教程 http://www.linuxidc.com/Linux/2015-02/113487.htm
CentOS安装和配置Hadoop2.2.0 http://www.linuxidc.com/Linux/2014-01/94685.htmUbuntu 13.04上搭建Hadoop环境 http://www.linuxidc.com/Linux/2013-06/86106.htmUbuntu 12.10 +Hadoop 1.2.1版本集群配置 http://www.linuxidc.com/Linux/2013-09/90600.htmUbuntu上搭建Hadoop环境(单机模式+伪分布模式) http://www.linuxidc.com/Linux/2013-01/77681.htmUbuntu下Hadoop环境的配置 http://www.linuxidc.com/Linux/2012-11/74539.htm单机版搭建Hadoop环境图文教程详解 http://www.linuxidc.com/Linux/2012-02/53927.htm更多Hadoop相关信息见Hadoop 专题页面 http://www.linuxidc.com/topicnews.aspx?tid=13