国产成人综合日韩精品无码_人人草人人干超碰免费_9亚洲色图视频在线观看_av网址国产在线看_无码专区

預(yù)警通報(bào)

關(guān)于Apache IoTDB UDF遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-24780)的預(yù)警提示

作者:   時(shí)間:2025-05-21   點(diǎn)擊數(shù):

一、漏洞詳情

Apache IoTDBInternet of Things Database)是一個(gè)專為物聯(lián)網(wǎng)數(shù)據(jù)存儲(chǔ)和處理設(shè)計(jì)的高效時(shí)序數(shù)據(jù)庫(kù)。

近日,監(jiān)測(cè)到Apache官方發(fā)布的安全公告,指出Apache IoTDB存在遠(yuǎn)程代碼執(zhí)行漏洞。攻擊者可以通過(guò)不可信的URI注冊(cè)惡意的用戶定義函數(shù)(UDF),進(jìn)而執(zhí)行任意代碼。該漏洞影響Apache IoTDB版本1.0.01.3.4,攻擊者需要具備創(chuàng)建UDF的權(quán)限才能利用此漏洞。成功利用該漏洞可能導(dǎo)致系統(tǒng)遭受遠(yuǎn)程控制,嚴(yán)重威脅系統(tǒng)安全。

建議受影響用戶做好資產(chǎn)自查以及預(yù)防工作,以免遭受黑客攻擊。

二、影響范圍

1.0.0<=Apache IoTDB<1.3.4

三、修復(fù)建議

官方已發(fā)布安全更新,建議受影響用戶盡快升級(jí)到Apache IoTDB 1.3.4版本。


江蘇省無(wú)錫市惠山區(qū)錢(qián)藕路1號(hào) 郵編:214153 聯(lián)系電話:0510-83296703

Copyright ?江蘇信息職業(yè)技術(shù)學(xué)院 2012, All Rights Reserved  蘇ICP備11036003號(hào)-1 

吉首市| 张北县| 轮台县| 安顺市| 清水县| 临江市| 朝阳市| 驻马店市| 保靖县| 墨江| 叙永县| 古浪县| 喀什市| 锦州市| 赫章县| 柳州市| 新和县| 沙湾县| 历史| 洱源县| 海安县| 通化市| 察隅县| 大姚县| 怀化市| 平果县| 阳原县| 色达县| 武鸣县| 奉化市| 长丰县| 河西区| 峨眉山市| 大方县| 开远市| 治多县| 科技| 天台县| 孝昌县| 穆棱市| 呼玛县|