Nacos 2.2.3与MySQL 8.0.30 Docker部署:密码修改、漏洞修复
经过密码修改,Nacos的最新版本为2.2.3,搭配MySQL 8.0.30进行Docker部署。直接启动方法为使用docker-compose命令,示例文件为standalone-mysql-8.yml。注意端口为8858和3316。在2023年6月7日,Nacos发布了新版本,主要修复了一处高危的远程代码执行漏洞。该漏洞影响版本范围为1.4.0 <= Nacos < 1.4.6以及2.0.0 <= Nacos < 2.2.3。漏洞修复版本为Nacos >= 1.4.6和Nacos >= 2.2.3。漏洞的危害主要体现在Nacos集群处理Jraft请求的部分,攻击者可以在7848端口上进行无限制的hessian反序列化利用,最终实现代码执行。厂商为alibaba。建议受影响的用户尽快升级到修复版本,以确保系统安全。
下载地址
用户评论