Lỗ hổng cho phép tin tặc tấn công thực thi mã từ xa trong Apache Avro SDK

Search for a command to run...

No comments yet. Be the first to comment.
Phần lớn dữ liệu thu được từ một honeypot SSH internet-facing là nhiễu: dò mật khẩu liên tục, hoặc bot đăng nhập thành công rồi tải payload xuống chạy ngay lập tức. Nhưng ngày 27/6/2026, honeypot của

Từ tháng 1/2025, một nhóm tấn công chưa xác định danh tính đã duy trì hoạt động gián điệp mạng nhắm vào các cơ quan chính phủ tại Afghanistan, Kyrgyzstan, Tajikistan, Uzbekistan, Kazakhstan và Syria,

Chuyện Gì Đang Xảy Ra? Hãy tưởng tượng thế này: bạn đang ngồi làm việc trên máy tính, soạn email, lướt web, mở tài khoản ngân hàng kiểm tra số dư. Mọi thứ đều bình thường. Không có cửa sổ lạ nào bật l

What's Going On? Imagine this: you're sitting at your computer, composing emails, surfing the web, opening a bank account to check the balance. Everything is normal. No strange windows pop up. There a

Tổng Quan SourTrade là chiến dịch malvertising quy mô lớn đang hoạt động từ cuối 2024, nhắm vào nhà đầu tư crypto và trader tại 12 quốc gia trên 25 ngôn ngữ. Kẻ tấn công giả mạo ba nền tảng được tin d

Được đánh giá với mức độ nghiêm trọng High, vừa qua CVE-2024-47561 được phát hiện đang tồn tại trên sản phẩm Apache Avro Java Software Development Kit (SDK), cho phép kẻ tấn công thực thi mã tùy ý trên hệ thống nếu khai thác thành công.
1.11.3 và các phiên bản trở về trước.Apache Avro, tương tự như Google's Protocol Buffers (protobuf), là một dự án mã nguồn mở cung cấp một khung dữ liệu phân tích độc lập ngôn ngữ cho việc xử lý dữ liệu quy mô lớn.
Đội ngũ phát triển của Avro lưu ý rằng lỗ hổng này ảnh hưởng đến bất kỳ ứng dụng nào nếu ứng dụng đó cho phép người dùng cung cấp schema Avro của riêng họ để phân tích cú pháp. Kostya Kortchinsky, từ đội bảo mật của Databricks, được ghi nhận là người phát hiện và báo cáo vấn đề bảo mật này.
Phương án khắc phục lỗ hổng trên ngay lập tức được đội ngũ phát triển Avro đưa ra kịp thời. Người dùng được khuyến nghị cập nhật lên phiên bản Apache Avro 1.11.4 hoặc 1.12.0 sớm nhất nhằm tránh gặp rủi ro gây mất an toàn thông tin trên hệ thống của mình. Đối với các trường hợp chưa thể cập nhật Avro lên phiên bản mới nhất, đội ngũ phát triển của Avro khuyến nghị người dùng không parse các schema tùy chỉnh của người dùng hoặc cần lọc kỹ các schema trước khi tiến hành phân tích.
Nhà nghiên cứu bảo mật Mayuresh Dani tại Qualys trong một chia sẻ với tờ The Hacker News cho biết: "Việc xử lý dữ liệu đầu vào từ một kẻ tấn công sẽ dẫn đến việc thực thi mã. Dựa trên báo cáo tình báo mối đe dọa của chúng tôi, hiện tại không có PoC công khai, nhưng lỗ hổng này tồn tại khi xử lý các gói qua chỉ thị ReflectData và SpecificData, và cũng có thể bị khai thác qua Kafka. Vì Apache Avro là một dự án mã nguồn mở, nó được nhiều tổ chức sử dụng. Dựa trên dữ liệu công khai, phần lớn các tổ chức này nằm ở Mỹ. Điều này chắc chắn có nhiều tác động bảo mật nếu lỗ hổng này không được vá, không được giám sát và bảo vệ."