成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

1382瀏覽量

[漏洞公告] Apache Spark 遠程代碼執(zhí)行漏洞(CVE-2020-9480)

來源:阿里云安全中心 時間:2020-07-03

2020年6月24日,阿里云應(yīng)急響應(yīng)中心監(jiān)測到 CVE-2020-9480 Apache Spark 遠程代碼執(zhí)行漏洞。


漏洞描述

Apache Spark 是專為大規(guī)模數(shù)據(jù)處理而設(shè)計的快速通用的計算引擎。由于Apache Spark的認證機制存在缺陷,導(dǎo)致共享密鑰認證失效。攻擊者利用該漏洞,可在未授權(quán)的情況下,遠程發(fā)送精心構(gòu)造的過程調(diào)用指令,啟動Spark集群上的應(yīng)用程序資源,獲得目標(biāo)服務(wù)器的權(quán)限,實現(xiàn)遠程代碼執(zhí)行。阿里云應(yīng)急響應(yīng)中心提醒Apache Spark 用戶盡快采取安全措施阻止漏洞攻擊。


影響版本

Apache Spark< = 2.4.5


安全版本

Apache Spark 2.4.6 或 3.0以上版本


安全建議

建議將Apache Spark升級至安全版本。下載地址參考:https://spark.apache.org/downloads.html


相關(guān)鏈接

https://spark.apache.org/security.html#CVE-2020-9480

聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無法識別驗證碼,請點圖片更換

永城市| 祁阳县| 朝阳县| 南京市| 江山市| 田东县| 留坝县| 呼伦贝尔市| 鞍山市| 芦山县| 盘山县| 孟连| 怀柔区| 丰镇市| 太白县| 栾川县| 遂宁市| 社旗县| 盐城市| 喜德县| 静乐县| 长汀县| 自治县| 甘南县| 兰西县| 法库县| 新沂市| 汽车| 旺苍县| 怀宁县| 普安县| 彰武县| 洞口县| 津南区| 尉氏县| 吴堡县| 大同县| 马山县| 云南省| 谢通门县| 涪陵区|