服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

Apache Kafka Connect 出现高危漏洞,请立即修复!

日期: 来源:微步在线研究响应中心收集编辑:微步情报局

01 漏洞概况 


近日,微步在线获取到 Apache Kafka Connect 3.4.0 版本之前,可通过创建或修改客户端配置,进行 JNDI 注入攻击 0day 相关漏洞情报,攻击者可以使用基于 SASL JAAS 配置和 SASL 协议的任意 Kafka 客户端,在对 Kafka Connect worker 创建或修改连接器时,通过构造特殊的配置,进行 JNDI 注入。Apache Kafka 是美国阿帕奇(Apache)基金会的一套开源的分布式流媒体平台。该平台能够获取实时数据,用于构建对数据流的变化进行实时反应的应用程序。

自查检测:

此次受影响版本如下:

Apache Kafka

是否受影响

2.3.0 - 3.3.2

>= 3.4.0


02 漏洞评估 


公开程度:未公开
利用条件:无权限要求
交互要求:0-click
漏洞危害:高危、RCE
影响范围:2.3.0 <= Apache Kafka <= 3.3.2

03 修复方案 


1、官方修复缓解措施

目前 Apache 官方已发布此漏洞修复版本,建议用户尽快升级至 Apache Kafka3.4 及以上版本
参考链接:
https://github.com/apache/kafka/releases/tag/3.4.0

2、流量侧检测排查

微步在线威胁感知平台 TDP 已支持检测该漏洞:


3、受影响资产排查

微步在线 OneEDR 用户可以通过在资产清点-依赖库中搜索 kafka-clients-【版本号】.jar 寻找主机上存在漏洞的 jar 包:

微步在线攻击面管理平台 OneRisk 已包含相关 POC :

4、微步在线 OneCare 安全服务已支持该漏洞的风险排查和处置

https://www.threatbook.cn/next/onecare

5、X-资产测绘已包含相关测绘数据

04 时间线 


2023.01 厂商修复

2023.02 获取漏洞相关情报

2023.02 漏洞分析研究

2023.02 TDP支持检测

2023.02 OneRisk支持检出漏洞

2023.02 微步情报局发布公告


点击下方名片,关注我们
第一时间为您推送最新威胁情报

相关阅读

  • 安全威胁情报周报(2.6~2.12)

  • 一周威胁情报摘要金融威胁情报新的银行木马 PixPirate 瞄准巴西金融机构政府威胁情报伊朗威胁组织 APT34 使用新后门 MrPerfectInstaller 瞄准中东地区政府机构,展开攻击能源
  • 安全威胁情报周报(2.20~2.26)

  • 一周威胁情报摘要金融威胁情报加密货币交易所 Coinbase 遭到黑客攻击政府威胁情报SideCopy APT 组织瞄准印度政府展开攻击能源威胁情报葡萄牙供水公司 Aguas do Porto 遭勒
  • 安全威胁情报周报(2.13~2.19)

  • 一周威胁情报摘要金融威胁情报Enigma Stealer 以虚假就业为诱饵瞄准加密货币行业政府威胁情报英国国会议员电子邮件疑似遭到俄罗斯黑客入侵工控威胁情报Korenix JetWave工业
  • 修复方案|泛微e-cology9 SQL注入高危漏洞

  • 01 漏洞概况 近日,微步在线通过“X漏洞奖励计划”获取到泛微e-cology9协同办公系统SQL注入漏洞的0day相关漏洞情报,攻击者可以通过利用构造恶意数据包进行SQL注入,获取数据库敏
  • Apache Hudi 0.13.0版本重磅发布!

  • Apache Hudi 0.13.0 版本引入了许多新功能,包括 Metaserver[1]、变更数据捕获[2]、新的 Record Merge API[3]、Deltastreamer支持新数据源[4]等。虽然此版本不需要表版本升级
  • 最新V1P版,又可以愉快的使用啦!

  • 点击蓝字关注我们01引言我一直喜欢用某.W听歌,因为很容易找到快乐学习版,可在线听,也可以下载,是一款非常优秀的软件。但前几天再打开软件时,已经开始提示非官方版本。虽然每次要
  • 坐稳了!这个国产软件真的香,功能超牛!!

  • 下载须知本公众号发布的大部分资源来源于网络,仅供用于学习和交流,请在下载后24小时内删除,不得用于任何商业用途,否则后果自负。每期文章末尾都会有关键词,在公众号发消息处回复
  • 此版本无限制!估计不少人需要,请低调用!!

  • 下载须知本公众号发布的大部分资源来源于网络,仅供用于学习和交流,请在下载后24小时内删除,不得用于任何商业用途,否则后果自负。每期文章末尾都会有关键词,在公众号发消息处回复
  • 一个网络安全研究员的一天

  • 来自公众号:编程技术宇宙早上7:30,起床,洗漱。早上8:00,挤上了开往西二旗/酒仙桥/xx软件园方向的地铁,打开微信公众号和各种群聊,看看有没有什么值得关注的信息。上午9:30,经过一个
  • 公益刷洞前奏,目标哪里来?

  • 大家好,好久不见,上周一直在做信息收集,顺带整理这两年刷公益漏洞编写的脚本和工具,经过两年的时间沉淀,积累了一套属于自己的自动化挖洞系统,一觉醒来就有一百个漏洞等着要提交,现

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 安全威胁情报周报(2.6~2.12)

  • 一周威胁情报摘要金融威胁情报新的银行木马 PixPirate 瞄准巴西金融机构政府威胁情报伊朗威胁组织 APT34 使用新后门 MrPerfectInstaller 瞄准中东地区政府机构,展开攻击能源
  • 安全威胁情报周报(2.20~2.26)

  • 一周威胁情报摘要金融威胁情报加密货币交易所 Coinbase 遭到黑客攻击政府威胁情报SideCopy APT 组织瞄准印度政府展开攻击能源威胁情报葡萄牙供水公司 Aguas do Porto 遭勒
  • 安全威胁情报周报(2.13~2.19)

  • 一周威胁情报摘要金融威胁情报Enigma Stealer 以虚假就业为诱饵瞄准加密货币行业政府威胁情报英国国会议员电子邮件疑似遭到俄罗斯黑客入侵工控威胁情报Korenix JetWave工业
  • 修复方案|泛微e-cology9 SQL注入高危漏洞

  • 01 漏洞概况 近日,微步在线通过“X漏洞奖励计划”获取到泛微e-cology9协同办公系统SQL注入漏洞的0day相关漏洞情报,攻击者可以通过利用构造恶意数据包进行SQL注入,获取数据库敏