用于大数据的ClickHouse OLAP数据库系统中发现多个漏洞
近日,DevSecOps公司JFrog的研究人员披露了存在于ClickHouse的开源数据库管理系统中的7个安全漏洞,这些漏洞可能被武器化,以致服务器崩溃、泄漏内存内容,甚至导致执行任意代码。该研究人员在报告中表示:“这些漏洞需要身份验证,但可以由任何具有读取权限的用户触发。”攻击者可以通过使用特制的压缩文件使易受攻击的数据库服务器崩溃,从而利用上述任何缺陷,他建议 ClickHouse 用户升级到“v21.10.2.15-stable”或更高版本以缓解问题。
-
2024第四届“网鼎杯”网络安全大赛2024-10-08
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
4第八届“强网杯”全国网络安全挑...2024-10-19
-
52022字节跳动“安全范儿”高校挑...2022-08-09
-
6奇安信:APT攻击、勒索软件已成2...2024-08-22
-
7从威胁到风险 微步在线如何定义...1天前
-
8最新报告提出大模型自身安全框架...2024-09-25
-
9中国网络安全市场营收攀升背后的...2024-10-24
-
10安全419《9问CEO》系列之:云科...2天前