阿里云安全披露,有攻擊者利用 Hadoop Yarn 資源管理系統(tǒng) REST API 未授權(quán)訪問漏洞進行攻擊,大規(guī)模獲取服務器最高權(quán)限并植入挖礦程
阿里云安全披露,有攻擊者利用 Hadoop Yarn 資源管理系統(tǒng) REST API 未授權(quán)訪問漏洞進行攻擊,大規(guī)模獲取服務器最高權(quán)限并植入挖礦程序。錢包、交易所應注意防范,對全節(jié)點、熱錢包做好隔離,另外, Hadoop 2.X 以上版本提供了安全認證功能,建議開啟 Kerberos 認證。
關鍵詞: 攻擊者 阿里 管理系統(tǒng)