少妇精品无码一区二区三区-色婷婷激情av精品影院-成全视频免费观看在线-中文亚洲AV片在线观看不卡-免费观看成人毛片a片2008

預(yù)警通報(bào)

關(guān)于Apache IoTDB UDF遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-24780)的預(yù)警提示

作者:   時間:2025-05-21   點(diǎn)擊數(shù):

一、漏洞詳情

Apache IoTDBInternet of Things Database)是一個專為物聯(lián)網(wǎng)數(shù)據(jù)存儲和處理設(shè)計(jì)的高效時序數(shù)據(jù)庫。

近日,監(jiān)測到Apache官方發(fā)布的安全公告,指出Apache IoTDB存在遠(yuǎn)程代碼執(zhí)行漏洞。攻擊者可以通過不可信的URI注冊惡意的用戶定義函數(shù)(UDF),進(jìn)而執(zhí)行任意代碼。該漏洞影響Apache IoTDB版本1.0.01.3.4,攻擊者需要具備創(chuàng)建UDF的權(quán)限才能利用此漏洞。成功利用該漏洞可能導(dǎo)致系統(tǒng)遭受遠(yuǎn)程控制,嚴(yán)重威脅系統(tǒng)安全。

建議受影響用戶做好資產(chǎn)自查以及預(yù)防工作,以免遭受黑客攻擊。

二、影響范圍

1.0.0<=Apache IoTDB<1.3.4

三、修復(fù)建議

官方已發(fā)布安全更新,建議受影響用戶盡快升級到Apache IoTDB 1.3.4版本。


江蘇省無錫市惠山區(qū)錢藕路1號 郵編:214153 聯(lián)系電話:0510-83296703

Copyright ?江蘇信息職業(yè)技術(shù)學(xué)院 2012, All Rights Reserved  蘇ICP備11036003號-1 

三江| 万全县| 宜宾县| 平乐县| 吉林市| 固安县| 浠水县| 项城市| 河南省| 正阳县| 安西县| 阜新市| 顺昌县| 广水市| 渝中区| 建湖县| 黄骅市| 平泉县| 台东县| 马山县| 镇平县| 乌鲁木齐县| 万源市| 吴桥县| 句容市| 老河口市| 疏勒县| 潞城市| 长宁县| 永善县| 望都县| 阿瓦提县| 喀什市| 南乐县| 左权县| 巴青县| 灵宝市| 凭祥市| 咸宁市| 城市| 东海县|