互联网技术 / 互联网资讯 · 2024年3月24日 0

IBM混合云数据库存在执行任意代码漏洞,建议立即升级

DataStax Enterprise with IBM是IBM公司一个强大的横向扩展数据基础架构,基于Apache Cassandra构建,专为混合云而设计。DataStax Enterprise建立在Apache Cassandra的基础上,增加了操作可靠性、监控和增强的安全层,适用于需要在任何云中处理几乎任何工作负载的企业。

2月23日,IBM发布了安全更新,修复了DataStax Enterprise with IBM中发现的执行任意代码漏洞。

漏洞详情: CVE-2021-44521 CVSS评分:7.2 严重程度:重要 Apache Cassandra可能允许经过远程身份验证的攻击者在系统上执行任意代码,这是由包含enable_User_defined_functions: true、enable_scripted_User_defined_functions: true和enable_User_defined_functions_threads: false的配置时的缺陷引起的。通过发送特制请求,攻击者可以利用此漏洞在系统上执行任意代码。

受影响产品和版本: DataStax Enterprise with IBM 5.1, 6.0, 6.7, 6.8版本

解决方案: IBM强烈建议现在通过升级到最新版本(5.1.29、6.0.17、6.7.16、6.8.20)或回滚到默认设置来解决该漏洞。