溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

Apache HBase 出現(xiàn)信息泄漏漏洞怎么辦

發(fā)布時(shí)間:2021-12-09 10:23:10 來源:億速云 閱讀:468 作者:小新 欄目:安全技術(shù)

小編給大家分享一下Apache HBase 出現(xiàn)信息泄漏漏洞怎么辦,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!

Apache HBase 因?yàn)檫h(yuǎn)程拒絕服務(wù)、發(fā)現(xiàn)信息泄露漏洞和信息完整性出現(xiàn)問題。

受影響的版本有:

HBase 0.98.0 - 0.98.12

HBase 1.0.0 - 1.0.1

HBase 1.1.0

HBase 0.96(受波及了)

邏輯錯(cuò)誤導(dǎo)致 HBase 最安全的配置部署到 ZooKeeper 上處理其協(xié)調(diào)狀態(tài) 不安全的 ACLs。任何人都可以通過遠(yuǎn)程訪問登錄 ZooKeeper,與此相關(guān)的有 HBase 客戶端將降低甚至是完全不可用。任何連接到 HBase 集群的授權(quán)用戶都可以修改參數(shù)和看到他們本沒有權(quán)限看到的 HBase 數(shù)據(jù)信息。

我們建議 HBase 用戶升級(jí)更新他們相對(duì)應(yīng)的修補(bǔ)程序版本 (e.g. 0.98.12.1, 1.0.1.1, 1.1.0.1) 以確保能夠?qū)懭胝_的 ACLs 信息。任何這些修補(bǔ)程序都可以升級(jí)且為零停機(jī)時(shí)間升級(jí) [1] 。因?yàn)檫@個(gè)邏輯 bug 能掩蓋一些配置錯(cuò)誤,我們鼓勵(lì)用戶在開始升級(jí)過程 [2] 之前驗(yàn)證部署。

一旦用戶升級(jí)到合適的版本,那么用戶必須在 ZooKeeper 客戶端上執(zhí)行一系列的 ZooKeeper 指令。更多關(guān)于使用ZooKeeper 客戶端安全設(shè)置的信息請(qǐng)參考 ZooKeeper 文件[3]。

setAcl /hbase world:anyone:r,sasl:hbase:cdrwa

setAcl /hbase/backup-masters sasl:hbase:cdrwa

setAcl /hbase/draining sasl:hbase:cdrwa

setAcl /hbase/flush-table-proc sasl:hbase:cdrwa

setAcl /hbase/hbaseid world:anyone:r,sasl:hbase:cdrwa

setAcl /hbase/master world:anyone:r,sasl:hbase:cdrwa

setAcl /hbase/meta-region-server world:anyone:r,sasl:hbase:cdrwa

setAcl /hbase/namespace sasl:hbase:cdrwa

setAcl /hbase/online-snapshot sasl:hbase:cdrwa

setAcl /hbase/region-in-transition sasl:hbase:cdrwa

setAcl /hbase/recovering-regions sasl:hbase:cdrwa

setAcl /hbase/replication sasl:hbase:cdrwa

setAcl /hbase/rs sasl:hbase:cdrwa

setAcl /hbase/running sasl:hbase:cdrwa

setAcl /hbase/splitWAL sasl:hbase:cdrwa

setAcl /hbase/table sasl:hbase:cdrwa

setAcl /hbase/table-lock sasl:hbase:cdrwa

setAcl /hbase/tokenauth sasl:hbase:cdrwa

以上是“Apache HBase 出現(xiàn)信息泄漏漏洞怎么辦”這篇文章的所有內(nèi)容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內(nèi)容對(duì)大家有所幫助,如果還想學(xué)習(xí)更多知識(shí),歡迎關(guān)注億速云行業(yè)資訊頻道!

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI