
地 址:上海市杨浦66号
电 话:17717464068
网址:dsesh.com
邮 箱:13954747@qq.com
apache最近爆出的洞利(li)漏洞越来越多,旗下的用安solr产品存在远程服务器执行恶意(yi)代码漏洞,该漏洞产生的全防主要原因是因为apache dataimporthandler数据外部收集的一个端口模块,该模块支(zhi)持从远程的护方地址进(jin)行通信,并多数据(ju)进行收集,洞利正因为(wei)开放了远程(cheng)地址,用安可导致攻击者构造恶意的全防代码对DIH进行脚本注入(ru),从而(er)让后端服务(wu)器对(dui)恶意代码进(jin)行了执行,护方该漏洞可(ke)导致服务器被(bei)攻击,洞利被入侵,用安关于该漏洞的全防详情我们SINE安全(quan)技术深入的带大家来分析:
apache这个漏洞影响范围较广低于solr 8.2.0版本的都会受到漏洞的影响与攻击,本身这个solr模块就支持从远程的护方地址进行数(shu)据的收集与导入功能,当用户对dataimport进行使(shi)用的洞利时候首先会调(diao)用handleRequestBody类,并将请求的用安模块进行重新配置,默认代码会对params.getDataConfig()参数里post值进行判断,全防当值为空就不会加载dataconfig里的配置,截图如下:

紧接着加(jia)载配置,对(dui)post值的相关(guan)参数进行赋值,像,datasoure,document等变量进行赋值,post里(li)的自定义的(de)参数会自动存入变量中,然后(hou)返回数(shu)据并保存,进行导入数据。


那么该如何修复apache漏洞呢?
首先请各位网站,服务器的运维人员对当(dang)前的apache solr版本继续查看,登录solr的控制面板,可以查看到当前的(de)版本,如果低(di)于8.2.0,说明存(cun)在漏洞,将solr的版本升级到最新版本,也可以对apache配置文件进行修改,文(wen)件(jian)名是solrconfig.xml,配置文件里的datainport值(zhi)都注释掉,关闭这个数据(ju)收集功能,有些网站,APP可能会使用到这个功能,在关闭后请检查网站的正常功能,是否收到影响,没有影响就关闭即可,关于该漏洞的修复与安全加固就到这里(li),愿我们的分享,能够帮助到更多使用apache solr的公司。