<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Hadoop Yarn RPC服務未授權訪問漏洞

    VSole2021-11-16 16:00:04

    1. 通告信息

    近日,安識科技A-Team團隊監測到一則Hadoop Yarn RPC服務未授權訪問漏洞的信息,當前官方已發布受影響的補丁。

    對此,安識科技建議廣大用戶及時升級到安全版本,并做好資產自查以及預防工作,以免遭受黑客攻擊。

    2. 漏洞概述

    Yarn 是 Hadoop 資源管理器,它是一個通用資源管理系統和調度平臺,可為上層應用提供統一的資源管理和調度。

    由于 Hadoop Yarn 默認對外開放了 RPC 服務,攻擊者可在未經過身份驗證的情況下通過該漏洞在受影響主機執行任意命令,最終控制服務器。

    3. 漏洞危害

    攻擊者可在未經過身份驗證的情況下通過該漏洞在影響主機執行任意命令。

    4. 影響版本

    Apache Hadoop 所有版本

    5. 解決方案

    1、Apache Hadoop官方建議用戶開啟Kerberos認證,相關配置如下:

    <property>    <name>hadoop.security.authentication</name>    <value>kerberos</value>    <final>false</final>    <source>core-site.xml</source></property>...<property>    <name>hadoop.rpc.protection</name>    <value>authentication</value>    <final>false</final>    <source>core-default.xml</source></property>
    

    2、設置 Hadoop RPC服務所在端口僅對可信地址開放。

    6. 時間軸

    【-】2021年11月15日 Apache Hadoop發布補丁日安全補丁

    【-】2021年11月16日 安識科技A-Team團隊根據官方公告分析

    【-】2021年11月16日 安識科技A-Team團隊發布安全通告


    hadoopyarn
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    1. 通告信息 近日,安識科技A-Team團隊監測到一則Hadoop Yarn RPC服務未授權訪問漏洞的信息,當前官方已發布受影響的補丁。 對此,安識科技建議廣大用戶及時升級到安全版本,并做好資產自查以及預防工作,以免遭受黑客攻擊。
    Kinsing僵尸網絡通過Hadoop Yarn RPC未授權訪問和Hadoop Yarn Rest API未授權訪問漏洞入侵和傳播,利用f.sh腳本下載挖礦木馬kinsing并執行挖礦。
    該漏洞可能導致服務器被接管……
    Linux用戶請注意:“Spinning YARN”惡意軟件活動針對的是在Apache Hadoop YARN、Docker、Confluence和Redis上運行的配置錯誤的服務器。
    2021年11月15日,360漏洞云團隊在網上監測到一則關于Apache Hadoop Yarn RPC未授權訪問漏洞在野利用的消息。漏洞編號:AVD-2021-864101,漏洞威脅等級:高危。
    今年初,Akamai 的研究人員發現了一個新型惡意僵尸網絡,它以 Realtek SDK、華為路由器和 Hadoop YARN 服務器為目標,將設備引入到 DDoS 群中,有可能進行大規模攻擊。這個新型僵尸網絡是研究人員在自己的 HTTP 和 SSH 蜜罐上發現的,該僵尸網絡利用了 CVE-2014-8361 和 CVE-2017-17215 等漏洞。
    較舊的版本使用Shell腳本執行主要功能,例如禁用安全功能,阻止競爭性感染,建立持久性,并在某些情況下在受感染的網絡中傳播。2020年12月,研究人員發現了礦工新版本中包含的BTC錢包地址,以及用于錢包檢查API和bash單線的URL。專家發現,錢包數據已由API提取,并用于計算用于保持持久性的IP地址。專家注意到,通過將少量BTC放入錢包中,操作員可以恢復被孤立的受感染系統。
    ?云安全風險情報
    2023-09-26 13:48:20
    當前各行業基礎設施和服務向云逐漸遷移,隨之而來針對云上資產的攻擊也不斷出現,掌握云上風險態勢成為企業安全的重要環節。騰訊安全基于云原生安全體系,通過實時監測各類針對云上資產的攻擊行為,持續感知在野攻擊情況。經過安全專家的分析和挖掘,漏洞是攻擊鏈上的重要一環,既能看到“老而彌新”漏洞的自動化批量攻擊,也可發現新曝光漏洞開始迅速武器化,此外還涉及一些尚未公開的潛在風險被攻擊者利用。
    F-vuln(全稱:Find-Vulnerability)是為了自己工作方便專門編寫的一款自動化工具,主要適用于日常安全服務、滲透測試人員和RedTeam紅隊人員,它集合的功能包括:存活IP探測、開放端口探測、web服務探測、web漏洞掃描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他數據庫爆破工作以及大量web漏洞檢測模塊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类