当前位置:首页 > 科技  > 知识百科

云安全日报220224:IBM混合云数据库发现执行任意代码漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:29:56 343观看
导读 DataStax Enterprise with IBM是IBM公司一个强大的横向扩展数据基础架构(可扩展的数据库),基于 Apache Cassandra 构建,专为混合云而设计。DataStax Enterprise 建立在 Apache

DataStax Enterprise with IBM是IBM公司一个强大的横向扩展数据基础架构(可扩展的数据库),基于 Apache Cassandra 构建,专为混合云而设计。DataStax Enterprise 建立在 Apache Cassandra 的基础上,增加了操作可靠性、监控和增强的安全层,适用于需要在任何云中处理几乎任何工作负载的企业。9IS28资讯网——每日最新资讯28at.com

2月23日,IBM发布了安全更新,修复了DataStax Enterprise with IBM中发现的执行任意代码漏洞。以下是漏洞详情:9IS28资讯网——每日最新资讯28at.com

漏洞详情9IS28资讯网——每日最新资讯28at.com

来源: https://www.ibm.com/support/pages/node/65590609IS28资讯网——每日最新资讯28at.com

CVE-2021-44521 CVSS评分:7.2 严重程度:重要9IS28资讯网——每日最新资讯28at.com

pache Cassandra 可能允许经过远程身份验证的攻击者在系统上执行任意代码,这是由包含 enable_user_defined_functions: true、enable_scripted_user_defined_functions: true 和 enable_user_defined_functions_threads: flase 的配置时的缺陷引起的。通过发送特制请求,攻击者可以利用此漏洞在系统上执行任意代码。9IS28资讯网——每日最新资讯28at.com

受影响产品和版本9IS28资讯网——每日最新资讯28at.com

Datastax Enterprise with IBM 5.1, 6.0, 6.7, 6.8版本9IS28资讯网——每日最新资讯28at.com

解决方案9IS28资讯网——每日最新资讯28at.com

IBM强烈建议现在通过升级到最新版本(5.1.29、6.0.17、6.7.16、6.8.20)或回滚到默认设置来解决该漏洞。9IS28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:9IS28资讯网——每日最新资讯28at.com

https://www.ibm.com/blogs/psirt/9IS28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2179-0.html云安全日报220224:IBM混合云数据库发现执行任意代码漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 容器云架构 | 了解 Kubernetes 网络模型

下一篇: 云计算开发:Python3-List append()方法详解

标签:
  • 热门焦点
  • 2023 年的 Node.js 生态系统

    随着技术的不断演进和创新,Node.js 在 2023 年达到了一个新的高度。Node.js 拥有一个庞大的生态系统,可以帮助开发人员更快地实现复杂的应用。本文就来看看 Node.js 最新的生
  • Golang 中的 io 包详解:组合接口

    io.ReadWriter// ReadWriter is the interface that groups the basic Read and Write methods.type ReadWriter interface { Reader Writer}是对Reader和Writer接口的组合,
  • 企业采用CRM系统的11个好处

    客户关系管理(CRM)软件可以为企业提供很多的好处,从客户保留到提高生产力。  CRM软件用于企业收集客户互动,以改善客户体验和满意度。  CRM软件市场规模如今超过580
  • 学习JavaScript的10个理由...

    作者 | Simplilearn编译 | 王瑞平当你决心学习一门语言的时候,很难选择到底应该学习哪一门,常用的语言有Python、Java、JavaScript、C/CPP、PHP、Swift、C#、Ruby、Objective-
  • 为什么你不应该使用Div作为可点击元素

    按钮是为任何网络应用程序提供交互性的最常见方式。但我们经常倾向于使用其他HTML元素,如 div span 等作为 clickable 元素。但通过这样做,我们错过了许多内置浏览器的功能。
  • 信通院:小米、华为等11家应用商店基本完成APP签名及验签工作

    中国信通院表示,目前,小米、华为、OPPO、vivo、360手机助手、百度手机助手、应用宝、豌豆荚和努比亚等9家应用商店,以及抖音和快手2家新型应用分发平
  • 7月4日见!iQOO 11S官宣:“鸡血版”骁龙8 Gen2+200W快充加持

    上半年已接近尾声,截至目前各大品牌旗下的顶级旗舰都已悉数亮相,而下半年即将推出的顶级旗舰已经成为了数码圈爆料的主流,其中就包括全新的iQOO 11S系
  • 机构称Q2全球智能手机出货量同比下滑11% 苹果份额依旧第2

    7月20日消息,据外媒报道,研究机构的报告显示,由于需求下滑,今年二季度全球智能手机的出货量,同比下滑了11%,三星、苹果等主要厂商的销量,较去年同期均有下
  • 微软发布Windows 11新版 引入全新任务栏状态

    近日,微软发布了Windows 11新版,而Build 22563更新主要引入了几周前曝光的平板模式任务栏等,系统更流畅了。更新中,Windows 11加入了专门针对平板优化的任务栏
Top