1. 通知公告

      關于Apache Kafka Connect遠程代碼執行漏洞的預警通報
      發布日期:2023-02-25 17:28 瀏覽量:

      Apache Kafka Connect存在遠程代碼執行漏洞,漏洞編號:CVE-2023-25194,漏洞威脅等級:高危。該漏洞是由于在攻擊者可以控制Apache Kafka Connect客戶端的情況下,可通過SASL JAAS配置和基于SASL的安全協議在其上創建或修改連接器,觸發JNDI反序列化,最終可以在服務器執行任意代碼。

      Apache Kafka是一個開源的分布式流媒體平臺,常用于開發實時、事件驅動的應用程序,如高性能數據管道、流處理、數據集成等。

      (一)漏洞影響范圍:

      目前受影響的Apache Kafka版本:

      2.3.0 ≤ Apache Kafka ≤ 3.3.2

      (二)官方修復建議:

      當前官方已發布最新版本,建議受影響的用戶及時更新升級到最新版本。鏈接如下:

      https://kafka.apache.org/


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 欧美一级一区二区三区免费 | 亚洲一级电影第一页 | 五月天亚洲综合在线 | 日本一区中文字幕免费 | 日韩精品一区二区三区中文字幕 | 亚洲AⅤ综合在线欧美一区 亚洲另类sm视频在线观看 |