您好,欢迎访问安康学院信息化建设与管理中心!

网络安全

当前位置: 网站首页 > 网络安全 > 安全预警 > 正文

关于Apache Kafka Connect远程代码执行漏洞(CVE-2023-25194)的安全预警

发布时间:2023-02-20 08:40:45   阅读量:[]

一、基本情况

Apache Kafka是一个分布式数据流处理平台,可以实时发布、订阅、存储和处理数据流。Kafka Connect是一种用于在kafka和其他系统之间可扩展、可靠的流式传输数据的工具。
二、漏洞描述

2023221日公司监测到Apache官方发布了Apache Kafka Connect远程代码执行漏洞风险通告。Apache Kafka是一个分布式数据流处理平台,可以实时发布、订阅、存储和处理数据流。Kafka Connect是一种用于在kafka和其他系统之间可扩展、可靠的流式传输数据的工具。攻击者可以利用基于SASLJAAS 配置和SASL 协议的任意Kafka客户端,对Kafka Connect worker 创建或修改连接器时,通过构造特殊的配置,进行JNDI 注入来实现远程代码执行。

漏洞等级:严重

三、影响范围

2.3.0<=Apache Kafka<=3.3.2

四、修复建议

目前官方已发布安全修复版本,建议广大用户通过以下链接及时将Apache Kafka更新到3.4.0版本。

https://kafka.apache.org/downloads

五、参考链接

https://www.chaosec.com/?p=1364

https://kafka.apache.org/documentation.html#connect


上一条:关于Joomla未授权访问漏洞(CVE-2023-23752)的安全预警

下一条:关于Apple WebKit任意代码执行漏洞(CVE-2023-23529)的安全预警

安康学院  信息化建设与管理中心  陕ICP备 06001643号