<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Hadoop Yarn RPC未授權訪問漏洞在野利用風險通告

    X0_0X2021-11-15 15:12:10

    Hadoop Yarn RPC未授權訪問漏洞可執行任意命令,可能導致服務器被黑客接管。騰訊安全專家建議采用Apache Hadoop的政企機構果斷采取必要安全措施,阻止攻擊發生。

    漏洞描述

    騰訊安全注意到Hadoop Yarn RPC未授權訪問漏洞在野利用事件在互聯網公開,Hadoop Yarn默認對外開放RPC服務,攻擊者可利用RPC服務執行任意命令,進而可以控制服務器。 

    同時由于Hadoop Yarn RPC服務訪問控制機制開啟方式與REST API不一樣,因此即使在 REST API有授權認證的情況下,RPC服務所在端口仍然可以未授權訪問。騰訊安全專家建議Apache Hadoop 用戶盡快采取安全措施阻止黑客利用漏洞攻擊。


    Hadoop Yarn為Hadoop核心組件之一,負責將資源分配至各個集群中運行各種應用程序,并調度不同集群節點上的任務執行。 

    今年一月,騰訊安全威脅情報中心曾經檢測到攻擊者利用Hadoop Yarn REST API未授權命令執行漏洞攻擊云上主機,攻擊成功后會植入挖礦木馬、IRC BotNet后門、DDoS攻擊木馬,攻擊者還會進一步使用其他方式(如SSH爆破)進一步在目標網絡橫向擴散。騰訊安全專家提醒安全運維人員盡快采取安全措施,避免服務器被攻擊者入侵。

    受影響的版本

    Apache Hadoop 所有版本

    漏洞修復建議

    • Apache Hadoop官方建議用戶開啟Kerberos認證。
    • 建議管理員配置Hadoop RPC服務所在端口僅對可信地址開放。



    hadoopyarn
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    1. 通告信息 近日,安識科技A-Team團隊監測到一則Hadoop Yarn RPC服務未授權訪問漏洞的信息,當前官方已發布受影響的補丁。 對此,安識科技建議廣大用戶及時升級到安全版本,并做好資產自查以及預防工作,以免遭受黑客攻擊。
    Kinsing僵尸網絡通過Hadoop Yarn RPC未授權訪問和Hadoop Yarn Rest API未授權訪問漏洞入侵和傳播,利用f.sh腳本下載挖礦木馬kinsing并執行挖礦。
    該漏洞可能導致服務器被接管……
    Linux用戶請注意:“Spinning YARN”惡意軟件活動針對的是在Apache Hadoop YARN、Docker、Confluence和Redis上運行的配置錯誤的服務器。
    2021年11月15日,360漏洞云團隊在網上監測到一則關于Apache Hadoop Yarn RPC未授權訪問漏洞在野利用的消息。漏洞編號:AVD-2021-864101,漏洞威脅等級:高危。
    今年初,Akamai 的研究人員發現了一個新型惡意僵尸網絡,它以 Realtek SDK、華為路由器和 Hadoop YARN 服務器為目標,將設備引入到 DDoS 群中,有可能進行大規模攻擊。這個新型僵尸網絡是研究人員在自己的 HTTP 和 SSH 蜜罐上發現的,該僵尸網絡利用了 CVE-2014-8361 和 CVE-2017-17215 等漏洞。
    較舊的版本使用Shell腳本執行主要功能,例如禁用安全功能,阻止競爭性感染,建立持久性,并在某些情況下在受感染的網絡中傳播。2020年12月,研究人員發現了礦工新版本中包含的BTC錢包地址,以及用于錢包檢查API和bash單線的URL。專家發現,錢包數據已由API提取,并用于計算用于保持持久性的IP地址。專家注意到,通過將少量BTC放入錢包中,操作員可以恢復被孤立的受感染系統。
    ?云安全風險情報
    2023-09-26 13:48:20
    當前各行業基礎設施和服務向云逐漸遷移,隨之而來針對云上資產的攻擊也不斷出現,掌握云上風險態勢成為企業安全的重要環節。騰訊安全基于云原生安全體系,通過實時監測各類針對云上資產的攻擊行為,持續感知在野攻擊情況。經過安全專家的分析和挖掘,漏洞是攻擊鏈上的重要一環,既能看到“老而彌新”漏洞的自動化批量攻擊,也可發現新曝光漏洞開始迅速武器化,此外還涉及一些尚未公開的潛在風險被攻擊者利用。
    F-vuln(全稱:Find-Vulnerability)是為了自己工作方便專門編寫的一款自動化工具,主要適用于日常安全服務、滲透測試人員和RedTeam紅隊人員,它集合的功能包括:存活IP探測、開放端口探測、web服務探測、web漏洞掃描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他數據庫爆破工作以及大量web漏洞檢測模塊。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类