唯一解決方法:升級Kubernetes
時間:2022-03-21 19:54:02 | 來源:行業(yè)動態(tài)
時間:2022-03-21 19:54:02 來源:行業(yè)動態(tài)
任何含Kubernetes的程序都可以受到該漏洞的攻擊。Kubernetes分銷商已經(jīng)發(fā)布了修復(fù)程序。
Red Hat發(fā)布的報告稱旗下所有基于Kubernetes的服務(wù)和產(chǎn)品(包括Red Hat OpenShift容器平臺、Red Hat OpenShift Online和Red Hat OpenShift Dedicated)都受到影響 。Red Hat已開始向受影響的用戶提供補(bǔ)丁和服務(wù)更新。
到目前為止還未發(fā)現(xiàn)有人使用該安全漏洞攻擊過別人。Rancher Labs(https://rancher.com/)的首席架構(gòu)師兼聯(lián)合創(chuàng)始人Darren Shepard發(fā)現(xiàn)了該漏洞并利用Kubernetes漏洞報告流程報告了該漏洞(https://kubernetes.io/docs/reference/issues-security/security/#report-a-vulnerability)。
但即便有人用過該漏洞也不會在日志里留下明顯的痕跡。而且,現(xiàn)在有關(guān)Kubernetes特權(quán)升級漏洞的被公開,那么漏洞被有心人濫用只是個時間問題。
因此,筆者再次真心呼吁各位,務(wù)必在公司陷入困境之前升級Kubernetes系統(tǒng)。