成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

1382瀏覽量

[漏洞公告] Apache Spark 遠程代碼執(zhí)行漏洞(CVE-2020-9480)

來源:阿里云安全中心 時間:2020-07-03

2020年6月24日,阿里云應(yīng)急響應(yīng)中心監(jiān)測到 CVE-2020-9480 Apache Spark 遠程代碼執(zhí)行漏洞。


漏洞描述

Apache Spark 是專為大規(guī)模數(shù)據(jù)處理而設(shè)計的快速通用的計算引擎。由于Apache Spark的認證機制存在缺陷,導(dǎo)致共享密鑰認證失效。攻擊者利用該漏洞,可在未授權(quán)的情況下,遠程發(fā)送精心構(gòu)造的過程調(diào)用指令,啟動Spark集群上的應(yīng)用程序資源,獲得目標(biāo)服務(wù)器的權(quán)限,實現(xiàn)遠程代碼執(zhí)行。阿里云應(yīng)急響應(yīng)中心提醒Apache Spark 用戶盡快采取安全措施阻止漏洞攻擊。


影響版本

Apache Spark< = 2.4.5


安全版本

Apache Spark 2.4.6 或 3.0以上版本


安全建議

建議將Apache Spark升級至安全版本。下載地址參考:https://spark.apache.org/downloads.html


相關(guān)鏈接

https://spark.apache.org/security.html#CVE-2020-9480

聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無法識別驗證碼,請點圖片更換

长寿区| 镇雄县| 绥宁县| 威远县| 屏山县| 田阳县| 玉龙| 梁河县| 雷波县| 建昌县| 枞阳县| 永寿县| 衡东县| 沙田区| 巴中市| 永寿县| 鸡泽县| 镇江市| 威信县| 乐至县| 灌云县| 九龙城区| 永新县| 资溪县| 信宜市| 永定县| 武清区| 郎溪县| 五指山市| 阳城县| 塔城市| 阳城县| 西峡县| 壤塘县| 广河县| 嘉兴市| 沅陵县| 尖扎县| 比如县| 奎屯市| 临江市|