成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

1382瀏覽量

[漏洞公告] Apache Spark 遠程代碼執(zhí)行漏洞(CVE-2020-9480)

來源:阿里云安全中心 時間:2020-07-03

2020年6月24日,阿里云應(yīng)急響應(yīng)中心監(jiān)測到 CVE-2020-9480 Apache Spark 遠程代碼執(zhí)行漏洞。


漏洞描述

Apache Spark 是專為大規(guī)模數(shù)據(jù)處理而設(shè)計的快速通用的計算引擎。由于Apache Spark的認證機制存在缺陷,導(dǎo)致共享密鑰認證失效。攻擊者利用該漏洞,可在未授權(quán)的情況下,遠程發(fā)送精心構(gòu)造的過程調(diào)用指令,啟動Spark集群上的應(yīng)用程序資源,獲得目標(biāo)服務(wù)器的權(quán)限,實現(xiàn)遠程代碼執(zhí)行。阿里云應(yīng)急響應(yīng)中心提醒Apache Spark 用戶盡快采取安全措施阻止漏洞攻擊。


影響版本

Apache Spark< = 2.4.5


安全版本

Apache Spark 2.4.6 或 3.0以上版本


安全建議

建議將Apache Spark升級至安全版本。下載地址參考:https://spark.apache.org/downloads.html


相關(guān)鏈接

https://spark.apache.org/security.html#CVE-2020-9480

聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無法識別驗證碼,請點圖片更換

淮阳县| 新田县| 望奎县| 永靖县| 大邑县| 包头市| 资溪县| 云龙县| 搜索| 大连市| 石台县| 龙门县| 增城市| 垦利县| 嘉兴市| 牡丹江市| 浦东新区| 集贤县| 长子县| 怀安县| 民勤县| 钟祥市| 虹口区| 安西县| 江津市| 肥城市| 彭水| 福贡县| 三台县| 奉贤区| 平塘县| 扎赉特旗| 洛南县| 郧西县| 江华| 蓬莱市| 渭源县| 常州市| 桂林市| 恭城| 彰武县|