<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    小心!Apache Solr 信息泄露漏洞(CVE-2021-44548)

    VSole2021-12-20 17:53:45

    0x01 漏洞描述

    Solr(讀作“solar”)是Apache Lucene項目的開源企業搜索平臺。其主要功能包括全文檢索、命中標示、分面搜索、動態聚類、數據庫集成,以及富文本(如Word、PDF)的處理。Solr是高度可擴展的,并提供了分布式搜索和索引復制。

    2021年12月20日,360漏洞云團隊監測到Apache發布安全公告,修復了一個 Apache Solr 中的信息泄露漏洞。漏洞編號:CVE-2021-44548,漏洞威脅等級:中危。

    Apache Solr的DataImportHandler中的不正確輸入驗證漏洞允許攻擊者通過 Windows UNC 路徑使得 SMB 網絡調用從Solr主機到網絡上的另一臺主機。如果攻擊者有更多的網絡訪問權限,這可能會造成SMB攻擊,導致:

    1. 泄露敏感數據,例如操作系統用戶哈希(NTLM/LM 哈希)。 

    2. 在系統配置錯誤的情況下,SMB 中繼攻擊可能導致用戶冒充 SMB 共享,或者遠程代碼執行。

    0x02 危害等級

    中危

    0x03 影響版本

    Apache Solr <8.11.1 (僅影響Windows)

    0x04 修復建議

    臨時防護方案

    確保只有受信任的客戶端才能向 Solr 的DataImporthandler發出請求。

    正式防護方案

    廠商已發布版本修復漏洞,用戶請盡快更新至安全版本Solr 8.11.1,下載鏈接如下:

    https://solr.apache.org/downloads.html

    與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

    0x05 時間軸

    2021-12-20

    360漏洞云監測到Apache發布安全公告,修復了一個Apache Solr中的信息泄露漏洞。

    2021-12-20

    360漏洞云發布安全動態。

    信息泄露solr
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Apache Solr的DataImportHandler中的不正確輸入驗證漏洞允許攻擊者通過 Windows UNC 路徑使得 SMB 網絡調用從Solr主機到網絡上的另一臺主機。
    這篇文章主要收集一些常見的未授權訪問漏洞。未授權訪問漏洞可以理解為需要安全配置或權限認證的地址、授權頁面存在缺陷導致其他用戶可以直接訪問從而引發重要權限可被操作、數據庫或網站目錄等敏感信息泄露
    如何攻擊Java Web應用
    2021-08-23 11:06:00
    本文從黑盒滲透的角度,總結下Java Web應用所知道的一些可能被利用的入侵點。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类