Theo tin tức từ SlowMist, Nacos đang gặp trường hợp tấn công lỗ hổng thực thi mã từ xa. Nacos là một nền tảng quản lý dịch vụ, quản lý cấu hình và khám phá dịch vụ động được mã nguồn mở bởi Alibaba, giúp xây dựng các ứng dụng gốc trên đám mây dễ dàng hơn, giúp người dùng nhanh chóng nhận ra khám phá dịch vụ động, cấu hình dịch vụ, siêu dữ liệu dịch vụ và quản lý lưu lượng. Khi Nacos xử lý một số yêu cầu dựa trên Jarft nhất định, nó sử dụng Hessian để giải tuần tự hóa, nhưng không có hạn chế nào được đặt ra, dẫn đến các lỗ hổng thực thi mã từ xa (RCE) trong ứng dụng. Trong đó, 1.4.1 <= Nacos < 1.4.6, chạy ở chế độ cluster bị ảnh hưởng; 1.4.0, 2.0.0 <= Nacos < 2.2.3, khởi động ở chế độ bất kỳ đều bị ảnh hưởng. Có một số lượng lớn nền tảng trong ngành công nghiệp tiền điện tử sử dụng giải pháp này, vui lòng lưu ý các rủi ro và nâng cấp Nacos lên phiên bản chính thức mới nhất.