Menurut berita dari SlowMist, Nacos memiliki kasus serangan kerentanan eksekusi kode jarak jauh. Nacos adalah penemuan layanan dinamis, manajemen konfigurasi, dan platform manajemen layanan bersumber terbuka dari Alibaba yang mempermudah pembuatan aplikasi cloud-native, membantu pengguna dengan cepat mewujudkan penemuan layanan dinamis, konfigurasi layanan, metadata layanan, dan manajemen lalu lintas. Saat Nacos memproses permintaan berbasis Jraft tertentu, ia menggunakan Hessian untuk deserialisasi, tetapi tidak ada batasan yang ditetapkan, yang mengakibatkan kerentanan eksekusi kode jarak jauh (RCE) dalam aplikasi. Di antara mereka, 1.4.1 <= Nacos < 1.4.6, berjalan dalam mode cluster cluster terpengaruh; 1.4.0, 2.0.0 <= Nacos < 2.2.3, mulai dalam mode apa pun terpengaruh. Ada banyak platform di industri cryptocurrency yang menggunakan solusi ini, harap waspadai risikonya dan tingkatkan Nacos ke versi resmi terbaru.