成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

1382瀏覽量

[漏洞公告] Apache Spark 遠程代碼執(zhí)行漏洞(CVE-2020-9480)

來源:阿里云安全中心 時間:2020-07-03

2020年6月24日,阿里云應(yīng)急響應(yīng)中心監(jiān)測到 CVE-2020-9480 Apache Spark 遠程代碼執(zhí)行漏洞。


漏洞描述

Apache Spark 是專為大規(guī)模數(shù)據(jù)處理而設(shè)計的快速通用的計算引擎。由于Apache Spark的認證機制存在缺陷,導(dǎo)致共享密鑰認證失效。攻擊者利用該漏洞,可在未授權(quán)的情況下,遠程發(fā)送精心構(gòu)造的過程調(diào)用指令,啟動Spark集群上的應(yīng)用程序資源,獲得目標(biāo)服務(wù)器的權(quán)限,實現(xiàn)遠程代碼執(zhí)行。阿里云應(yīng)急響應(yīng)中心提醒Apache Spark 用戶盡快采取安全措施阻止漏洞攻擊。


影響版本

Apache Spark< = 2.4.5


安全版本

Apache Spark 2.4.6 或 3.0以上版本


安全建議

建議將Apache Spark升級至安全版本。下載地址參考:https://spark.apache.org/downloads.html


相關(guān)鏈接

https://spark.apache.org/security.html#CVE-2020-9480

聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無法識別驗證碼,請點圖片更換

泸溪县| 宜州市| 沅江市| 利辛县| 皋兰县| 乾安县| 远安县| 阆中市| 甘谷县| 南投县| 夏津县| 成都市| 尼玛县| 广安市| 松潘县| 弥渡县| 平山县| 阿尔山市| 瑞昌市| 乐清市| 奉化市| 历史| 灵台县| 望城县| 和林格尔县| 杭锦旗| 沧州市| 伊通| 汶川县| 清水河县| 财经| 个旧市| 西平县| 汤阴县| 黔东| 新安县| 宕昌县| 石门县| 和静县| 瓮安县| 泗水县|