高危!Hadoop未授权访问漏洞被发现在野使用
VSole2021-11-15 17:29:30
0x01 漏洞描述
Hadoop Yarn作为Hadoop核心组件之一,负责将资源分配至各个集群中运行各种应用程序,并调度不同集群节点上的任务执行。
2021年11月15日,360漏洞云团队在网上监测到一则关于Apache Hadoop Yarn RPC未授权访问漏洞在野利用的消息。漏洞编号:AVD-2021-864101,漏洞威胁等级:高危。
该漏洞是由于Hadoop Yarn默认对外开放RPC服务,攻击者可利用RPC服务执行任意命令,控制服务器。同时由于Hadoop Yarn RPC服务访问控制机制开启方式与REST API不一样,因此即使在 REST API有授权认证的情况下,RPC服务所在端口仍然可以未授权访问。
0x02 危害等级
高危:7.8
0x03 影响版本
所有版本
0x04 修复建议
1、Apache Hadoop官方建议用户开启Kerberos认证,相关配置如下:
<property> <name>hadoop.security.authenticationname> <value>kerberosvalue> <final>falsefinal> <source>core-site.xmlsource>property>...<property> <name>hadoop.rpc.protectionname> <value>authenticationvalue> <final>falsefinal> <source>core-default.xmlsource>property>
2、设置 Hadoop RPC服务所在端口仅对可信地址开放。
该漏洞已被黑客武器化,用于大规模蠕虫传播、勒索挖矿,建议您立即关注并修复。
与此同时,360漏洞云提醒您请做好资产自查以及预防工作,以免遭受黑客攻击。

VSole
网络安全专家