Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器 软件资源

软件开发小程序制作系统集成与运维空间租用硬件开发视频监控技术咨询与支持——联系电话:0311-88999002/88999003

首页 / 操作系统 / Linux / Apache Cassandra远程执行任意代码漏洞

发布日期:2015-04-02
更新日期:2015-04-02受影响系统:
Apache Group Cassandra 2.1.0 - 2.1.3
 Apache Group Cassandra 2.0.0 - 2.0.13
 Apache Group Cassandra 1.2.0 - 1.2.19
描述:
CVE(CAN) ID: CVE-2015-0225 Apache Cassandra是一套开源分布式数据库管理系统,由Facebook开发,用于储存特别大的数据。Cassandra默认配置中,对所有网络接口绑定了未经身份验证的JMX/RMI接口,由于RMI是传输及远程执行序列化Java的API,那么只要可以访问该接口,攻击者即可用当前用户权限执行任意代码。<*来源:Georgi Geshev
 
 链接:http://secunia.com/advisories/63739/
       https://wiki.apache.org/cassandra/JmxSecurity
 *>建议:
厂商补丁:Apache Group
 ------------
 Apache Group已经为此发布了一个安全公告(CVE-2015-0225)以及相应补丁:
CVE-2015-0225:Apache Cassandra remote execution of arbitrary code
链接:https://wiki.apache.org/cassandra/JmxSecurity