Noticias

Son los especialistas publicaron un exploit para el problema RCE en Apache Solr

En el verano de este año, un investigador de seguridad de la información conocida como jnyryan descubierto un problema en Apache Solr. Ahora, profesionales de la seguridad han publicado un exploit para el problema RCE en Apache Solr.

Tque la vulnerabilidad estaba oculto en el fichero de configuración solr.in.sh, que por defecto está incluido en todas las versiones de Solr.

Asi que, la configuración por defecto implica la opción incluida ENABLE_REMOTE_JMX_OPTS, cual, en turno, abre Puerto 8983 para conexiones remotas.

Si se utiliza el archivo solr.in.sh predeterminada de las notas de afectados, a continuación, el monitoreo JMX se activará y se expone en RMI_PORT (por defecto = 18 983), sin ninguna autenticación. Si se abre este puerto para el tráfico entrante en el servidor de seguridad, a continuación, cualquier persona con acceso a la red a los nodos Solr será capaz de acceder JMX, que a su vez les permita cargar código malicioso para su ejecución en el servidor Solr”, - escribe es especialista, conocido como jnyryan.

desarrolladores de Apache encontraron este problema casi inofensivo, porque en el peor de los casos, Un atacante sólo podría acceder Solr los datos de seguimiento, que es particularmente inútil.

sin embargo, a finales del mes de octubre, En GitHub Se publicó un PoC explotar, lo que demuestra que un atacante podría utilizar el mismo problema para ejecutar código arbitrario de forma remota (RCE). El puerto abierto explotar utilizado 8983 para permitir que las plantillas de Apache Velocity en el servidor Solr, y luego se usa esta función para descargar y ejecutar código malicioso. Peor, Despues de unos dias, un segundo, la mejora de explotar aparecido En el network, lo que hace aún más fácil de llevar a cabo ataques.

leer también: Phoenix desactiva keylogger más que 80 productos de seguridad

Después de esto, los desarrolladores se dieron cuenta de su error y emitió una actualización de seguridad Recomendación. La vulnerabilidad es ahora un seguimiento tan CVE-2019-12.409. Los investigadores recuerdan a los usuarios que es mejor mantener los servidores Solr detrás de cortafuegos, ya que estos sistemas no deben abiertamente “navegar” por Internet.

Todavía no está claro qué versiones de Sorl se ven afectados por el problema. Actualmente los desarrolladores Solr escriben sobre versiones 8.1.1 y 8.2.0, pero los expertos Tenable informe que la vulnerabilidad es peligrosa para Solr de la versión 7.7.2 a la última versión 8.3.

Mitigación:

Make sure your effective solr.in.sh file has ENABLE_REMOTE_JMX_OPTS set to ‘falso‘ on every Solr node and then restart Solr. Tenga en cuenta que el archivo solr.in.sh efectiva puede residir en / etc / defaults / o otra ubicación dependiendo de la instalación. You can then validate that the ‘com.sun.management.jmxremote*’ family of properties are not listed in the “Java Properties” section of the Solr Admin UI, o configurados de manera segura.

Polina Lisovskaya

Trabajo como gerente de marketing desde hace años y me encanta buscar temas interesantes para ti.

Mensajes recientes

Eliminar anuncios emergentes Re-captha-version-3-290.buzz

Acerca de Re-captha-version-3-290.buzz Las ventanas emergentes de Re-captha-version-3-290.buzz no se pueden exponer de la nada. Si usted tiene en realidad…

16 horas atras

Eliminar anuncios emergentes de Omaudroopt.com

Acerca de Omaudroopt.com Las ventanas emergentes de Omaudroopt.com no se pueden abrir de la nada. Si ha hecho clic…

18 horas atras

Eliminar anuncios emergentes de Moarainoan.com

Acerca de Moarainoan.com Las ventanas emergentes de Moarainoan.com no pueden aparecer de la nada. Si realmente ha hecho clic…

18 horas atras

Eliminar anuncios emergentes de Madeengu.com

Acerca de Madeengu.com Las ventanas emergentes de Madeengu.com no se pueden introducir de la nada. Si usted tiene en realidad…

18 horas atras

Eliminar anuncios emergentes de Lubircaf.xyz

Acerca de Lubircaf.xyz Las ventanas emergentes de Lubircaf.xyz no se pueden abrir de la nada. Si ha hecho clic en algunos…

19 horas atras

Eliminar anuncios emergentes de Wheeglault.com

Acerca de Wheeglault.com Las ventanas emergentes de Wheeglault.com no se pueden exponer de la nada. Si realmente ha hecho clic…

19 horas atras