安全团队:Apache RocketMQ披露远程命令执行漏洞,已出现攻击案例
11月
09
2023-07-14 10:30:00
币界网报道:
MarsBit消息,据慢雾消息,7月12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582)目前PoC在互联网上公开,已出现攻击案例。
Apache RocketMQ是一款开源的分布式消息和流处理平台,提供可扩展的低延迟消息和流数据处理能力,广泛用于异步通信、应用解耦、系统集等场景。加密货币行业有大量平台采用此产品用来处理消息服务,请注意风险。
漏洞描述:当RocketMQ的NameServer组件暴露在外网时,并且缺乏有效的身份认证机制时,攻击者可以利用更新配置功能,以RocketMQ运行的系统用户身份执行命令。
影响范围:
<RocketMQ 4.9.7
<RocketMQ 5.1.2
修复方案:
- 使用RocketMQ 4.x版本的用户升级至4.9.7或以上版本;
- 使用RocketMQ 5.x版本的用户升级至5.1.2或以上版本。
「查看原文」本周焦点
推荐阅读
-
本周要闻前瞻 | 币安上线 Kite (KITE) 现货交易

-
CoinW研究院周报(2025.10.27 - 2025.11.2期)

-
波场 TRON 行业周报:“鹰式降息”未能扭转风险市场疲态,WLFI 领投的 RWA 协议 Falcon 如何链接 Defi 流动性与传统金融

-
Digital Shield 硬件钱包:CertiK 审计加持,筑牢数字资产自托管安全防线

-
Balancer 被盗 1.2 亿美元漏洞技术分析

-
赵长鹏建仓 $ASTER,这次真要打败 Hyperliquild?
-
加密早报:Balancer 被攻击,Wintermute 否认起诉 Binance
-
x402 除了炒 Meme,还能关注哪些项目?
数字货币行情
虚拟货币
最新价($)
-
BTC-比特币
bitcoin$102008.66
-1.19% -
ETH-以太坊
ethereum$3395.43
-1.64% -
USDT-泰达币
tether$0.9995
+0.04% -
BNB-币安币
binance-coin$993.1
-0.81% -
XRP-瑞波币
ripple$2.278
-1.87% -
SOL-Solana
solana$157.86
-3.25% -
USDC-USD Coin
usdc$1.0001
-0.03% -
TRX-波场
tron$0.291
-1.26% -
DOGE-狗狗币
dogecoin$0.1746
-3.59% -
ADA-艾达币
cardano$0.5618
-4.2% -
WBTC-Wrapped Bitcoin
wrapped-bitcoin$101743.48
-1.27% -
LINK-ChainLink
chainlink$15.3843
-3.32% -
BCH-比特现金
bitcoin-cash$498.94
-2.72% -
ZEC-大零币
zcash$571.38
-8.19% -
XLM-恒星币
stellar$0.2807
-4.49%







