کشف آسیب‌پذیری بحرانی در Apache Parquet Java

اخبار داغ فناوری اطلاعات و امنیت شبکه

takian.ir Apache Parquet Java Vulnerability

یک آسیب‌پذیری بحرانی با شناسه CVE-2025-46762 در کتابخانه Apache Parquet Java کشف شده است که می‌تواند به مهاجمان اجازه اجرای کد از راه دور (RCE) را بدهد. این آسیب‌پذیری که توسط تیم تحقیقاتی VulnCheck شناسایی شده، به دلیل نقص در فرآیند اعتبارسنجی داده‌ها در فایل‌های Parquet ایجاد شده است. این مشکل تمامی نسخه‌های Apache Parquet Java تا نسخه 1.14.0 را تحت تأثیر قرار می‌دهد. کاربران این کتابخانه باید فوراً به نسخه 1.14.1 یا بالاتر ارتقا دهند تا از خطرات احتمالی در امان بمانند.

جزئیات فنی آسیب‌پذیری:

Apache Parquet یک فرمت ذخیره‌سازی ستونی است که به‌طور گسترده در اکوسیستم‌های داده بزرگ (Big Data) مانند Apache Hadoop، Spark و سایر پلتفرم‌های پردازش داده استفاده می‌شود.

این آسیب‌پذیری به مهاجمان اجازه می‌دهد فایل‌های Parquet دستکاری‌شده‌ای را ایجاد کنند که هنگام پردازش توسط برنامه‌های وابسته به این کتابخانه، کد مخرب را اجرا می‌کنند.

تأثیرات احتمالی:

وضعیت سوءاستفاده:

اقدامات اصلاحی:

برچسب ها: Apache Hadoop, Apache Parquet Java, VulnCheck, Cybercriminal, apache, Patch, cybersecurity, CVE, جاسوسی سایبری, امنیت سایبری, Cyber Attacks, حمله سایبری, news

نوشته شده توسط تیم خبر.

چاپ