Elasticsearch 7.13.3 发布,修复影响所有版本的严重漏洞

栏目: 软件资讯 · 发布时间: 4年前

内容简介:Elasticsearch 是一个基于 Lucene 库的搜索引擎。它提供了一个分布式、支持多租户的全文搜索引擎,具有 HTTP Web 接口和无模式 JSON 文档。Elasticsearch 是用 Java 开发的,并在 Apache 许可证下作为开源软件发布...

Elasticsearch 是一个基于 Lucene 库的搜索引擎。它提供了一个分布式、支持多租户的全文搜索引擎,具有 HTTP Web 接口和无模式 JSON 文档。Elasticsearch 是用 Java 开发的,并在 Apache 许可证下作为开源软件发布。官方客户端在 Java、.NET(C#)、 PHPPython 、Apache Groovy、 Ruby 和许多其他语言中都是可用的。

Elasticsearch 7.13.3 正式发布,该版本更新内容如下:

安全更新

  • 在 Elasticsearch Grok 解析器中发现一个不受控制的递归漏洞,可能导致拒绝服务攻击。有能力向 Elasticsearch 提交任意查询的用户可以创建一个恶意的 Grok 查询,使 Elasticsearch 节点崩溃。7.13.3 之前的所有 Elasticsearch 版本都受到这个缺陷的影响。用户必须升级到 Elasticsearch 7.13.3 版本才能获得修复。

漏洞修复

  • Autoscaling
    • 避免不必要地扩展空层 #74086
  • CompositeAggs
    • 修复格式化纪元日期时的错误 #73955 (issue: #68963)
  • EQL
    • 从正在进行的序列搜索中删除“field”部分 #74824 (issue: #74582)
    • 从不受支持的 pipe 错误消息中删除“yet” #74850 (issue: #70844)
  • Features
    • 改进 grok 处理器中的循环引用检测
  • Network
    • 在 OutboundHandler 中对请求进行序列化之前增加请求 #74256 (issue: #74253)
  • Recovery
    • 回收用于基于文件恢复的缓冲区 #74117 (issue: #65921)
  • SQL
  • Search
    • 禁用 FunctionScoreQuery 和 ScriptScoreQuery 的查询缓存 #74060 (issue: #73925)
    • 修复 CombinedFieldQuery  #74678
    • 修复 FieldCapabilitiesResponse 序列化的错误 #74504
    • 存储异步搜索响应时使用最小版本 #74642
  • Snapshot/Restore
    • 正确记录缓存预热期间抛出的异常 #74419
    • 修复快照记录不正确的最大段数 #74291 (issue: #74249)
    • 共享缓存的恢复范围应与页面大小一致 #74439 (issue: #74372)
  • Transform
    • 用 _all 通配符替换缺失的转换ID #74130 (issue: #74218)

更多详情可查看:https://www.elastic.co/guide/en/elasticsearch/reference/7.13/release-notes-7.13.3.html


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

天涯虚拟社区

天涯虚拟社区

刘华芹 / 民族出版社 / 2005-11 / 23.00元

网络空间很复杂,好多人并不完全了解或者只是了解到一些皮毛。比如说好多人对于见网友一事总是抱着浪漫或者暖昧的想法,而事实却并不总是想象的那样。作者在做虚拟社区研究甚至是在有这个想法之前并不常呆在网上,互联网对于作者来说就是查查资料、收发信年、看看新闻的工具。担是看着越来越多的人把时间花在网上,一处文化上的直觉告诉作者:有一种新的生活方式产生了。强烈的好奇心驱使着作者走到了网上,走到了天涯虚拟社区,并......一起来看看 《天涯虚拟社区》 这本书的介绍吧!

随机密码生成器
随机密码生成器

多种字符组合密码

HTML 编码/解码
HTML 编码/解码

HTML 编码/解码