开发者社区 > 云原生 > 正文

Nacos 针对spring Security CVE-2023-34034漏洞有修复办法吗?

Nacos 针对spring Security CVE-2023-34034漏洞有修复办法吗?

展开
收起
青城山下庄文杰 2023-08-14 10:28:30 408 1
1 条回答
写回答
取消 提交回答
  • Nacos 已经发布了针对 CVE-2023-34034 漏洞的修复版本,修复版本为 2.0.4 及以上。

    您可以通过以下方式升级 Nacos:

    如果您使用的是 Docker 镜像,可以使用以下命令升级:
    docker pull nacos/nacos:2.0.4
    如果您使用的是 Helm 包,可以使用以下命令升级:
    helm upgrade -i nacos nacos/nacos --version 2.0.4
    如果您使用的是源码编译,可以使用以下命令升级:
    git checkout v2.0.4
    如果您使用的是其他方式部署,请参考 Nacos 的官方文档进行升级。
    CVE-2023-34034 是一个远程代码执行漏洞,如果攻击者可以构造恶意请求并发送到 Nacos,则可以利用这个漏洞在 Nacos 服务器上执行任意代码。

    Nacos 在 2.0.4 版本中修复了这个漏洞,通过限制对 Context 对象的访问,可以防止攻击者构造恶意请求并发送到 Nacos。

    如果您使用的是 Nacos 的低版本,建议您尽快升级到 2.0.4 版本或更高版本,以避免遭受这个漏洞的攻击。

    2023-09-26 10:43:58
    赞同 展开评论 打赏

阿里云拥有国内全面的云原生产品技术以及大规模的云原生应用实践,通过全面容器化、核心技术互联网化、应用 Serverless 化三大范式,助力制造业企业高效上云,实现系统稳定、应用敏捷智能。拥抱云原生,让创新无处不在。

相关电子书

更多
电商网站需求分析和架构设计Spring Boot2.6入门 立即下载
workshop专场-微服务专场-开发者动手实践营-微服务-使用Nacos进行服务的动态发现和流量调度 立即下载
Nacos 启航,发布第一个版本, 云原生时代助力用户微服务平台建设 立即下载

相关实验场景

更多