高危!Hadoop未授权访问漏洞被发现在野使用

VSole2021-11-15 17:29:30

0x01 漏洞描述

Hadoop Yarn作为Hadoop核心组件之一,负责将资源分配至各个集群中运行各种应用程序,并调度不同集群节点上的任务执行。

2021年11月15日,360漏洞云团队在网上监测到一则关于Apache Hadoop Yarn RPC未授权访问漏洞在野利用的消息。漏洞编号:AVD-2021-864101,漏洞威胁等级:高危。

该漏洞是由于Hadoop Yarn默认对外开放RPC服务,攻击者可利用RPC服务执行任意命令,控制服务器。同时由于Hadoop Yarn RPC服务访问控制机制开启方式与REST API不一样,因此即使在 REST API有授权认证的情况下,RPC服务所在端口仍然可以未授权访问。

0x02 危害等级

高危:7.8

0x03 影响版本

所有版本

0x04 修复建议

1、Apache Hadoop官方建议用户开启Kerberos认证,相关配置如下:

<property>    <name>hadoop.security.authenticationname>    <value>kerberosvalue>    <final>falsefinal>    <source>core-site.xmlsource>property>...<property>    <name>hadoop.rpc.protectionname>    <value>authenticationvalue>    <final>falsefinal>    <source>core-default.xmlsource>property>

2、设置 Hadoop RPC服务所在端口仅对可信地址开放。

该漏洞已被黑客武器化,用于大规模蠕虫传播、勒索挖矿,建议您立即关注并修复。

与此同时,360漏洞云提醒您请做好资产自查以及预防工作,以免遭受黑客攻击。

信息安全hadoop
本作品采用《CC 协议》,转载必须注明作者和本文链接
本《实践指南》从安全防护加固和安全配置加固两个方面,给出了Windows 7操作系统本地安全防护和安全策略配置建议。
在首次报告Meow攻击后的一个多星期后,受影响的数据库数量急剧增加。上周四,安全研究人员估计已经擦除1000多个数据库,主要是ElasticSearch和MongoDB。根据Shodan在ElasticSearch中搜索meow索引的结果,截至周四,共有5,983个被黑数据库。7月27日,ElasticSearch在Twitter上提到该问题,并敦促用户部署适当的安全设置来防止攻击。该公司与一名道德黑客合作,该黑客对ElasticSearch和MongoDB库进行了整整一年的扫描,以寻找在公共互联网上暴露的不受保护的数据库。
随着数据跃升为新型生产要素,数据安全的内涵也从数据本身安全、数据资源安全,发展到数据资产安全。通过对数据安全不同发展阶段的安全需求和保障对象进行研究,基于密码技术提出涵盖数据本身安全、数据资源安全、数据资产安全 3 个层面的密码保障技术体系,综合分析该体系所采用的主流密码技术,并提炼面向数据要素安全的密码服务保障能力体系,从而为数据要素市场安全发展提供密码技术应用指导,支撑数据要素作用的发挥。
随着业务电子化、服务线上化的不断推进,商业银行信息系统安全建设已取得长足的进步,但目前新态势对其安全运行提出新的挑战,主要体现在以下方面:一是从资产管理角度来看,各大型商业银行IT资产规模普遍数以万计,自有业务还在高速增长;部分银行实行提供基础设施、赋能合作伙伴、构建金融生态圈的金融科技战略,内外资产边界不再泾渭分明,上述态势加剧了IT资产治理的复杂性。
F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他数据库爆破工作以及大量web漏洞检测模块。
风险评估可以识别系统中的安全弱点,然后努力减轻这些风险。反过来,这些数据被用于主动促进风险评估和安全操作。网络安全专业人员必须能够进行数字取证调查,包括恶意软件分析、图像捕获和事件响应分析。将监督审计和评估,以衡量现有数据安全控制的有效性,并向管理层报告审计结果。许多企业要求应聘者熟悉其中一项或多项规定。
近来年,在中央新发展理念的引领下,江苏江南农村商业银行股份有限公司(以下简称江南农村商业银行)实现平稳快速可持续发展。随着银行业务量的增长,其生成的数据呈几何级增长,传统的内部审计工作模式面临着前所未有的挑战。稽核审计部为应对挑战,积极拥抱大数据技术,引入华为大数据Elk集群,建设大数据审计系统。
大数据安全研究
2021-09-26 08:14:19
随着人工智能、云计算、移动互联网和物联网等技术的融合发展,传统的基于边界安全域和基于已知特征库的网络安全防护方式已经无法有效应对大数据环境下新的安全威胁。
从全球视野来看,当前的世界并不是一个安全的世界,攻防的博弈一直都在,并且愈演愈烈。我们知道,网络空间已成为继陆、海、空、天之外的第五空间,维护网络安全成为事关国家安全的重大问题。美国等西方发达国家频繁炒作“中国网络威胁言论”,但实际上作为拥有最强大网络武器库、最先进网络基础设施的国家,美国一直依靠其强大的网络攻击能力,对包括中国在内的多个国家持续进行网络攻击,西工大事件的爆发就是一个实例佐证。发达
摘 要:互联网开源信息处理是指从互联网上的公开信息源获取数据并分析处理,进而获得有价值的开源信息的过程。为充分了解国外互联网开源信息处理的研究现状,从开源数据采集、预处理、信息分析、决策支撑、相关系统等角度对近年来国外有关研究进行梳理,总结现有研究存在的普遍性问题,对未来研究进行展望。
VSole
网络安全专家