当前位置: 首页 > news >正文

kafka版本升级3.5.1-->3.9.1(集群或单体步骤一致)

Apache Kafka Connect 任意文件读取漏洞(CVE-2025-27817)风险预警

一、漏洞描述

Apache Kafka Connect是Apache Kafka生态系统中的一个组件,它提供了一种可靠且可扩展的方式来连接Kafka与其他系统。

攻击者可在未授权的情况下,通过该漏洞读取系统敏感文件,利用难度较低。另外,由于Apache Druid 使用了受影响的Kafka版本,也受该漏洞影响。Kafka官方已修复该漏洞,建议受影响的客户尽快修复。

二、影响范围

影响产品:Apache软件基金会 | Apache Kafka

影响版本:3.1.0 ≤ version < 3.9.1

三、影响评估

危害度 高危

漏洞类型 文件读取

利用度 POC未公开

所需权限 无需

交互要求 无需

四、修复建议

Kafka官方已发布修复版本,请尽快更新至3.9.1及以上版本

结合以上内容,需进行kafka版本升级

五、现状
节点1   版本3.5.1
节点2   版本3.5.1
节点3   版本3.5.1

6、新版本下载
点击该部分进行下载页跳转 Apache Kafka


7、上传文件至服务器后进行压缩包解压

tar -xvf kafka_2.12-3.9.1.tgz

8、进入解压后文件的配置文件目录

cd kafka_2.12-3.9.1/config/

9、对现有配置文件进行重命名(目的使用原有配置文件)
 

 mv server.properties server.properties.bank

10、复制原有配置文件至当前目录(根据自己的路径进行调整命令)

## cp  老版本的配置文件目录 ./    cp /data/kafka_2.12-3.5.1/config/server.properties ./

11、修改配置文件
 

vi server.properties新增下方内容 #旧版本号(即官网说的升级前的kafka版本) 我的是3.5.1
inter.broker.protocol.version=3.5.1##如不清楚自己的版本号可在升级前的kafka目录运行 sh bin/kafka-topics.sh --version

12、停止升级前Kafka
进入升级前kakfa目录运行停止脚本

sh bin/kafka-server-stop.sh或者直接kill进程号

  13、启动新版本kafka

sh /bin/kafka-server-start.sh -daemon /config/server.properties

至此当个节点kafka以成功升级,其他节点相同步骤;
欢迎各位大佬进行交流!

版本切换后需要注意kafka数据存储机制,可能会导致服务器存储持续增长!!!
原因:老版本数据存储策略停止故数据不会自动清除,新版本不满足清除条件,故磁盘空间持续增长。

 

相关文章:

  • 学习STC51单片机37(芯片为STC89C52RCRC)智能小车4(循迹小车、优化循迹小车解决转弯不平滑)
  • 基于深度学习的智能视频分析系统:技术与实践
  • (二十七)深度解析领域特定语言(DSL)第四章——词法分析:基于状态机的词法分析器
  • 【Code】COP FOR THE STRUCTURAL USE OF STEEL 2011 (2023 Edition)
  • 【递归、搜索与回溯】FloodFill算法(二)
  • leetcode21-合并两个有序链表
  • STM32外设学习之USB
  • 什么是 OpenSearch?- 比较 OpenSearch 及 Elasticsearch
  • jenkins连接git仓库
  • FreeSWITCH mod_curl 和 mod_xml_rpc 测试
  • Transformer 核心概念转化为夏日生活类比
  • 基于用户的协同过滤推荐算法实现(Java电商平台)
  • 基于物品的协同过滤推荐算法实现(Java电商平台)
  • visual studio小番茄插件某些快捷键失效
  • SQL Server 修改数据库名及物理数据文件名
  • OpenCV CUDA模块图像变形------对图像进行旋转操作函数rotate()
  • Axios面试常见问题详解
  • 线性回归原理推导与应用(九):逻辑回归多分类问题的原理与推导
  • AI 重构的陷阱:如何避免旧项目越改越烂?
  • 金融领域LLM开源测试集
  • 便宜做网站的公司靠谱吗/东莞今天最新消息新闻
  • 专注湛江地区网站开发定制建设/网络营销做得比较好的企业
  • 网站建设大小/成人教育培训机构排名
  • 包头网站开发/朋友圈推广一天30元
  • 湛江免费建站公司/做seo需要投入的成本
  • 陕西专业网站开发联系电话/宁德市安全教育平台