【漏洞预警】Alibaba Nacos Jraft未授权任意文件写入漏洞
【漏洞预警】Alibaba Nacos Jraft未授权任意文件写入漏洞
cexlife 飓风网络安全 2024-08-22 23:32
漏洞详情:监测到Alibaba Nacos发布新版本,其中修复了一个Jraft端口(默认值7848)任意文件读写的漏洞,未经授权的攻击者可以通过此漏洞进行Nacos Server所在节点的文件读写。修复方案:厂商已发布补丁修复漏洞,用户请尽快更新至安全版本安全版本:Nacos >= 2.4.1Nacos >=1.4.8下载地址:https://nacos.io/download/nacos-server/升级指南:https://nacos.io/docs/latest/manual/admin/upgrading/?source=news%2F与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。参考链接:https://nacos.io/blog/announcement-nacos-security-problem-file/?source=news_announcement/