开发者社区 > 云原生 > 消息队列 > 正文

大佬 有关注Apache RocketMQ这个吗 可有办法解决吗 ?RocketMQ远程代码注入漏洞

大佬 有关注Apache RocketMQ这个吗 可有办法解决吗 ?RocketMQ远程代码注入漏洞

漏洞介绍 RocketMQ的NameServer、Broker、Controller等多个组件缺乏权限验证,攻击者可以利用该漏洞利用更新配置功能以RocketMQ运行的系统用户身份执行命令。

影响版本 5.x≤RocketMQ≤5.1.0 4.x≤RocketMQ≤4.9.5

展开
收起
cuicuicuic 2023-06-11 22:57:19 103 0
1 条回答
写回答
取消 提交回答
  • 升级版本,另外ip不暴露,启动进程不是超级用户,或者可以开启的ACL的组件开启ACL,影响还好,此回答整理自钉群“群2-Apache RocketMQ 中国开发者钉钉群”

    2023-06-11 23:04:09
    赞同 展开评论 打赏

多个子产品线联合打造金融级高可用消息服务以及对物联网的原生支持,覆盖多行业。

相关产品

  • 云消息队列 MQ
  • 相关电子书

    更多
    Apache Flink技术进阶 立即下载
    Apache Spark: Cloud and On-Prem 立即下载
    Hybrid Cloud and Apache Spark 立即下载

    相关镜像