menu-icon
anue logo
熱門時事鉅亨號鉅亨買幣
search icon

快訊

慢霧:遠程命令執行漏洞CVE-2023-37582目前PoC在網路上公開,已出現攻擊案例

金色財經 2023-07-14 10:30


金色財經報導,據慢霧消息,7.12日Apache RocketMQ發布嚴重安全提醒,披露遠程命令執行漏洞(CVE-2023-37582)目前PoC在網路上公開,已出現攻擊案例。Apache RocketMQ是一款開源的分布式消息和流處理平台,提供高效、可靠、可擴展的低延遲消息和流數據處理能力,廣泛用於異步通信、應用解耦、系統集等場景。加密貨幣行業有大量平台採用此產品用來處理消息服務,注意風險。漏洞描述:當RocketMQ的NameServer組件暴露在外網時,並且缺乏有效的身份認證機制時,攻擊者可以利用更新配置功能,以RocketMQ運行的系統用戶身份執行命令。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群
不管是新手發問,還是老手交流,只要你想參與虛擬貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

前往鉅亨買幣找交易所優惠

文章標籤


Empty