PANews 6月9日消息,據慢霧區消息,Nacos出現遠程代碼執行漏洞攻擊案例。 Nacos是Alibaba開源的一個更易於構建雲原生應用的動態服務發現、配置管理和服務管理平台,幫助用戶快速實現動態服務發現、服務配置、服務元數據及流量管理。 Nacos 在處理某些基於Jraft 的請求時,採用Hessian 進行反序列化,但並未設置限制,導致應用存在遠程代碼執行(RCE)漏洞。其中,1.4.1 <= Nacos < 1.4.6,使用cluster集群模式運行受影響;1.4.0、2.0.0 <= Nacos < 2.2.3,任意模式啟動均受到影響。加密貨幣行業有大量平台採用此方案,請注意風險,並將Nacos升級到官方最新新版本。
預警:Nacos出現遠程代碼執行漏洞攻擊案例,請相關方及時升級
評論
推薦閱讀
- 2025-05-10
Gate.io與國際米蘭門將索默雙強聯手,樹立加密交易安全新標桿
- 2025-05-10
Optimism:已啟動Isthmus硬分叉,將以太坊Pectra升級中的關鍵功能引入OP Stack和Superchain
- 2025-05-10
ZachXBT:執法部門在2022年BAYC NFT竊盜案中,誤拘留了前Yuga Labs安全研究員
- 2025-05-09
惡意軟體Inferno Drainer捲土重來,近6個月從加密錢包中竊取900萬美元
- 2025-05-09
移除OP_Return:對比特幣生態有何影響?
- 2025-05-09
HashKey Exchange已通過SOC 1 Type 2與SOC 2 Type 2雙認證