Apache Flume 远程代码执行漏洞 (CVE-2022-34916)

时间 : 2022-08-22 11:30:00

近日,网络应急团队监测到Apache发布安全公告,修复了一个存在于Apache Flume中的远程代码执行漏洞,Apache Flume 1.4.0到1.10.0版本容易受到远程代码执行(RCE)攻击,当配置使用带有JNDI LDAP数据源URI的JMS源时,攻击者可以控制目标LDAP服务器。

【受影响版本】

  • 1.10.0 <= Apache Flume <=1.4.0 

【安全版本】

  • Apache Flume = 1.10.1

Apache Flume 是一个分布式,高可用的数据收集系统。 它可以从不同的数据源收集数据,经过聚合后发送到存储系统中,通常用于日志数据的收集。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP