无码一区二区三区,亚洲精品久久久久久一区二区,好吊视频一区二区三区,亚洲精品一区中文字幕乱码

官方公告

了解金山云最新公告

公告 > 安全公告 > 【風(fēng)險通告】Apache Flink 高危漏洞
【風(fēng)險通告】Apache Flink 高危漏洞

2021-01-06 00:00:00

近日,金山云安全應(yīng)急響應(yīng)中心監(jiān)測到Apache Flink官方發(fā)布安全更新,修復(fù)了2個高危漏洞:CVE-2020-17518和CVE-2020-17519。


本次修復(fù)的漏洞影響廣泛,風(fēng)險較高。建議使用了Flink的用戶盡快升級至安全版本,避免遭受惡意攻擊。



風(fēng)險等級


高危



漏洞描述


Apache Flink 作為高效和分布式的通用數(shù)據(jù)處理平臺被被廣泛應(yīng)用。


Flink 1.5.1引入了REST API,但其實現(xiàn)上存在多處缺陷,導(dǎo)致目錄遍歷和任意文件寫入漏洞,風(fēng)險較高。

CVE-2020-17519:攻擊者可通過REST API使用../跳目錄實現(xiàn)系統(tǒng)任意文件讀?。?/p>

CVE-2020-17518:通過構(gòu)造惡意的http header,可實現(xiàn)遠(yuǎn)程文件寫入。



影響版本


Apache Flink 1.5.1-1.11.2



安全版本


Apache Flink 1.12.0

Apache Flink 1.11.3



修復(fù)建議


升級至安全版本



參考鏈接


[1]https://lists.apache.org/thread.html/rb43cd476419a48be89c1339b527a18116f23eec5b6df2b2acbfef261%40%3Cdev.flink.apache.org%3E

[2]https://lists.apache.org/thread.html/r6843202556a6d0bce9607ebc02e303f68fc88e9038235598bde3b50d%40%3Cdev.flink.apache.org%3E






北京金山云網(wǎng)絡(luò)技術(shù)有限公司

2021/01/06


淳安县| 安西县| 曲靖市| 波密县| 育儿| 循化| 瓮安县| 北安市| 浑源县| 绵阳市| 调兵山市| 赤城县| 平乡县| 鲜城| 南昌市| 栖霞市| 句容市| 瑞丽市| 广昌县| 繁峙县| 瑞安市| 项城市| 台南市| 潍坊市| 三亚市| 西华县| 安泽县| 遵义市| 禄丰县| 靖西县| 西丰县| 司法| 浮梁县| 舞钢市| 蒙城县| 桐柏县| 察哈| 六盘水市| 方山县| 神农架林区| 九江县|