关于Nacos Derby远程命令执行漏洞的预警提示


发布者:网络安全和信息化领导小组办公室发布时间:2024-08-05浏览次数:10

一、漏洞详情

    Nacos是一个更易于构建云原生应用的动态服务发现、配置管理和服务管理平台,支持多种开箱即用的以服务为中心的架构特性,无缝支持Kubernetes和Spring  Cloud,具备企业级SLA的开源产品.近期安天攻防实验室监测到了Nacos 0day相关信息,对此“0day”漏洞进行跟进分析。

二、影响范围

    Nacos: <= v2.4.0 BETA, <= v2.3.2

三、修复建议

    目前官方官网暂未发布补丁,可实时关注官网更新信息

    由于漏洞POC已经公开,所以强烈建议使用Nacos的用户排查自身使用的软件版本,采用下列人工缓解方法对这个漏洞进行防护。


仙林校区地址:南京市亚东新城区文苑路9号

邮编:210023

三牌楼校区地址:南京市新模范马路66号

邮编:210003

锁金村校区地址:南京市龙蟠路177号

邮编:210042

主任信箱
微信公众号

Copyright © 南京邮电大学信息化建设与管理办公室

苏ICP备11073489号-1

Designed by Qingyou Studio