1. 通知公告

      關于Apache Kafka Connect遠程代碼執行漏洞的預警通報
      發布日期:2023-02-25 17:28 瀏覽量:

      Apache Kafka Connect存在遠程代碼執行漏洞,漏洞編號:CVE-2023-25194,漏洞威脅等級:高危。該漏洞是由于在攻擊者可以控制Apache Kafka Connect客戶端的情況下,可通過SASL JAAS配置和基于SASL的安全協議在其上創建或修改連接器,觸發JNDI反序列化,最終可以在服務器執行任意代碼。

      Apache Kafka是一個開源的分布式流媒體平臺,常用于開發實時、事件驅動的應用程序,如高性能數據管道、流處理、數據集成等。

      (一)漏洞影響范圍:

      目前受影響的Apache Kafka版本:

      2.3.0 ≤ Apache Kafka ≤ 3.3.2

      (二)官方修復建議:

      當前官方已發布最新版本,建議受影響的用戶及時更新升級到最新版本。鏈接如下:

      https://kafka.apache.org/


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 亚洲午夜免费福利视频 | 日本一区二区三区精品电影 | 日本丝袜综合久久 | 亚洲高清激情精品一区国产 | 精品国产丁香五月天在线观看 | 五月婷婷婷婷在线视频 |