Apache IoTDB 是针对时间序列数据收集、存储与分析一体化的数据管理引擎。它具有体量轻、性能高、易使用的特点,完美对接 Hadoop 与 Spark 生态,适用于工业物联网应用中海量时间序列数据高速写入和复杂分析查询的需求。
启动 IoTDB 时,在其配置文件中默认启用 JMX 监视服务并将对公网监听一个31999
的 RMI 端口,且无需进行任何身份验证,配合 JMX RMI 将会导致远程代码执行。
建议广大用户及时安装最新补丁,做好资产自查以及预防工作,以免遭受黑客攻击。
Apache IoTDB v0.9.0-v0.9.1
Apache IoTDB v0.8.0-v0.8.2
暂无
1.及时将 Apache IoTDB 升级到0.9.2版本:https://iotdb.apache.org/zh/Download/
2.临时解决方案:禁止31999
的 RMI 端口对外开放
1.IotDB 官方:https://iotdb.apache.org/zh/Download/
2020年09月17日,IBM发布安全公告,WebSphere Application Server中存在一个安全漏洞,该漏洞是由于WebSphere Application Server在处理XML数据时容易受到XML外部实体注入(XXE)攻击。
2020年9月22日,FastAdmin远程代码执行漏洞细节曝光,黑客登录前台会员中心,即可远程GetShell,风险极大。
2020年9月17日,VMware发布安全公告,在Spring Framework版本5.2.0-5.2.8、5.1.0-5.1.17、5.0.0-5.0.18、4.3.0-4.3.28和较旧的不受支持的版本中,发现了一个存在于Spring Framework中的反射型文件下载(Reflected File Download,RFD)漏洞(CVE-2020-5421)。
获取安全动态