1. 通知公告

      關于Apache Kafka Connect遠程代碼執行漏洞的預警通報
      發布日期:2023-02-25 17:28 瀏覽量:

      Apache Kafka Connect存在遠程代碼執行漏洞,漏洞編號:CVE-2023-25194,漏洞威脅等級:高危。該漏洞是由于在攻擊者可以控制Apache Kafka Connect客戶端的情況下,可通過SASL JAAS配置和基于SASL的安全協議在其上創建或修改連接器,觸發JNDI反序列化,最終可以在服務器執行任意代碼。

      Apache Kafka是一個開源的分布式流媒體平臺,常用于開發實時、事件驅動的應用程序,如高性能數據管道、流處理、數據集成等。

      (一)漏洞影響范圍:

      目前受影響的Apache Kafka版本:

      2.3.0 ≤ Apache Kafka ≤ 3.3.2

      (二)官方修復建議:

      當前官方已發布最新版本,建議受影響的用戶及時更新升級到最新版本。鏈接如下:

      https://kafka.apache.org/


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 女同国产精品一区二区 | 婷婷色五月中文在线字幕 | 在线播放人成午夜免费视频 | 亚洲中文字幕丝祙制服在线 | 五月婷精品在线视频 | 香港三日本三级少妇三级66 |