Apache Solr 这次遇到的漏洞比想象的要危险得多。
Apache Solr 是一个用Java编写的高度可靠,可扩展且容错的开源搜索引擎,可提供分布式索引,复制和负载平衡查询,自动故障转移和恢复,集中式配置等。
安全公告称,此问题最初被命名为“solr.in.sh 含有未注释行”,并告诉用户检查其 solr.in.sh 文件。后来由于远程执行代码的风险,他们升级了此漏洞并取得了CVE编号。
该漏洞影响 Apache Solr 在 Linux 系统上的8.1.1和8.2.0版本(不影响Windows),这些版本的 sol.in.sh 文件中的 ENABLE_REMOTE_JMX_OPTS 配置不安全。
发现该漏洞时,由于专家认为攻击者只能利用该漏洞访问Solr监视数据,所以 Apache Solr 团队没有意识到它的严重性。
10月30日,用户“ s00py ” 在GitHub上发布了漏洞利用代码,使得黑客可以远程执行代码。为了使用Apache Velocity 模板,漏洞利用代码使用了暴露的 8983 端口 ,并利用该模板来上传和运行恶意代码。
两天后,用户“ jas502n ”发布了第二个PoC代码 ,凭借此代码,黑客可以轻松利用该漏洞。
这两个PoC迫使Solr团队于11月15日更新安全公告,漏洞CVE为 CVE-2019-12409。
专家们目前还没有探测到在野利用攻击,不过他们认为这只是时间问题。
文章来源:Securityaffairs
11月6日, 5G远程驾驶亮相第二届进博会。记者在现场看到,工作人员在展厅内操纵方向盘,即可远程驾驶在室外的汽车行进。据工作人员介绍,5G远程驾驶技术可以应用于多种场景,比如危险环境作业。长期来看,随...
导语:打仗过电商的伴侣对库存的观念必然不生疏,但没做过库存系统的同学,对它又是有那么一点生疏;而且有些对库存和仓储不是出格相识的同学,提到库存打点系统和仓储打点系统也会有点懵圈,不清楚它们到底是一个系...
太原市哪里有伴游美女-网络红人个人工作室技术专业迅速 伴游叙述:近期有很多盆友在商务接待模特预约网后台管理留言板留言,想掌握有关太原市哪里有伴游美女信息内容。因此我根据百度搜索、知乎问答、百度文库等方...
近日,网剧《隐秘的角落》热播,剧中“把岳父岳母推下六峰山”一幕引发热议。六峰山位于广西灵山县,景区人员说,这部剧带火了六峰山,也给景区管理带来困扰,不少游客担心峰顶安全问题,剧中的事发位置其实有护栏。...
相信喜欢观看直播的朋友们是越来越多,而直播的内容也是鱼龙混杂,有好有坏。再这样一个盛行观看泛娱乐直播的时代,大多数男性同胞们还是喜欢看美女们的直播,而很多镜头前的这些美女们也都是化过妆或者用了美颜功能...
一、被骗怎么找黑客 1、盘资源分享黑客网硬盘驱动器对软件的损坏太多了。被骗ios例如,阀门标志表示,它将记录一份名为“阀门”的档案。b站上黑客在你的地区呆一个多小时是不可能的。 2、在20世纪60年...