欢迎访问网络中心官方网站!
当前位置: 网站首页>>网络安全>>网络安全预警>>正文

关于“Apache Spark引擎存在远程代码执行漏洞”的网络安全预警通报的通知

2020年07月15日  点击:[]

近日,发现Apache Spark引擎存在远程代码执行漏洞(漏洞编号CVB-2020-9480)。Apache Spark是一种专为大规模数据处理而设计的通用计算引擎,由于Apache Spark引擎认证机制存在缺陷,共享密钥认证失效,导致本次漏洞产生。利用上述漏洞,攻击者可通过发送特定的过程调用指令,获取该引擎集群的应用程序资源,窃取目标服务器权限,实现在未授权的情况下远程执行代码。

受本次漏洞影响的引擎版本为Apache Spark <=2.4.5

请各部门信息系统管理员与主管业务系统厂商工程师配合排查,并及时访问Apache官方网站,下载并安装最新版本引擎,避免发生网络安全事件。

 

 

服务联系电话:0472-5288017/13500620202

 

 

信息办与网络中心

20200715

 

 

上一条:关于“微软Windows操作系统存在TCP/IP高危漏洞”网络安全预警通报的通知

关闭

内蒙古科技大学网络中心
地 址:内蒙古科技大学本部图书馆三楼网络中心
报修与服务电话:0472-5288017 13500620202 (维护报修提供7×12服务,工作时间为早8:00-晚8:00)蒙ICP备05000413号