成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Kubernetes的嚴重漏洞將所有服務器暴露在DoS攻擊面前!

譯文
安全 漏洞 云安全
影響所有版本的Kubernetes的兩個高危漏洞可能讓未經授權的攻擊者可以觸發拒絕服務(DoS)狀態,Kubernetes這個開源系統用于處理容器化的應用程序。

【51CTO.com快譯】影響所有版本的Kubernetes的兩個高危漏洞可能讓未經授權的攻擊者可以觸發拒絕服務(DoS)狀態,Kubernetes這個開源系統用于處理容器化的應用程序。

Kubernetes的開發團隊已經發布了修補版本,以堵住這些新發現的安全漏洞,并阻止潛在攻擊者鉆漏洞的空子。

Kubernetes最初由谷歌使用Go開發而成,旨在幫助使主機集群上的容器化工作負載和服務的部署、擴展和管理實現自動化。

它通過將應用程序容器組織到pod、節點(物理或虛擬機)和集群來實現這一點,多個節點構成由主系統(master)管理的集群,主系統負責協調與集群有關的任務,比如擴展、調度或更新應用程序。

[[274449]]

安全漏洞影響所有Kubernetes版本

Kubernetes產品安全委員會的Micah Hausler在Kubernetes安全問題公告列表上透露:“Go語言的net/http庫中發現了一個安全問題,影響了Kubernetes的所有版本和所有組件。”

“這些漏洞可能導致采用HTTP或HTTPS偵聽器的任何進程面臨DoS,”所有版本的Kubernetes都受到影響。

Netflix在8月13日宣布發現了多個漏洞,這些漏洞使本身支持HTTP/2通信的服務器暴露在DoS攻擊面前。

在Netflix與安全公告一同發布的八個CVE中,其中兩個還影響Go和旨在服務于HTTP/2流量(包括 /healthz)的所有Kubernetes組件。

標為CVE-2019-9512和CVE-2019-9514的這兩個漏洞已被Kubernetes產品安全委員會定為CVSS v3.0基礎分7.5;這兩個漏洞使“不可信任的客戶端可以分配無限量的內存,直到服務器崩潰。”

  • CVE-2019-9512 Ping Flood:攻擊者向HTTP/2對等體(peer)發送連續ping,導致對等體建立內部響應隊列。這可能消耗過多的CPU、內存或CPU和內存——這取決于該數據的隊列多高效,從而可能導致拒絕服務攻擊。
  • CVE-2019-9514 Rest Flood:攻擊者打開多路數據流,并在每路數據流上發送無效請求,從而從對等體獲得RST_STREAM幀數據流。這會消耗過多的內存、CPU或CPU和內存——這取決于對等體如何將RST_STREAM幀列入隊列,從而可能導致拒絕服務攻擊。

升級Kubernetes集群

如開頭所述,Kubernetes已經發布了補丁來堵住漏洞,建議所有管理員盡快升級到補丁版本。

開發團隊已發布了使用新版本和修補版Go構建的以下Kubernetes版本,以幫助管理員應對漏洞:

  • Kubernetes v1.15.3 - go1.12.9
  • Kubernetes v1.14.6 - go1.12.9
  • Kubernetes v1.13.10 - go1.11.13

Kubernetes管理員可使用Kubernetes集群管理頁面(https://kubernetes.io/docs/tasks/administer-cluster/cluster-management/#upgrading-a-cluster)上適用于所有平臺的升級說明來升級集群。

原文標題:Severe Flaws in Kubernetes Expose All Servers to DoS Attacks,作者:Sergiu Gatlan

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

 

責任編輯:趙寧寧 來源: 51CTO
相關推薦

2019-10-25 17:18:44

網絡安全網絡安全技術周刊

2022-05-25 14:07:35

KubernetesAPI服務器

2015-10-28 13:28:57

2022-06-02 09:18:08

IPv4 地址MySQL 服務器安全

2020-11-05 10:43:50

安全漏洞Github

2022-06-02 11:20:14

黑客網絡攻擊勒索軟件

2020-04-27 08:20:38

Redis云端安全

2022-12-05 07:44:59

2009-08-05 22:19:15

2024-12-04 13:33:43

2021-02-28 13:21:35

網絡安全攻擊漏洞

2015-02-05 15:58:06

2024-11-04 15:25:15

2011-09-02 09:41:00

2018-12-19 10:59:46

2009-10-10 17:40:34

2023-10-04 18:16:06

2022-05-19 14:36:54

SQL Server服務器暴力攻擊

2022-12-12 16:04:00

2025-05-26 09:30:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 九九热在线观看视频 | 日韩精品成人av | 日韩在线一区二区三区 | 亚洲精品中文字幕 | 色婷婷av99xx| 亚洲精品一二三 | 亚洲毛片在线 | 精品99在线 | 亚洲国产成人精品女人久久久 | 日韩不卡一区二区 | 精品国产一区二区三区久久久蜜月 | 成人在线免费视频观看 | 一区影视| 欧美视频在线播放 | 天天干精品 | 久久国产99 | 日韩免费视频一区二区 | 波波电影院一区二区三区 | 色999视频| 性色av网站 | 黄色一级电影免费观看 | 91精品国产综合久久久久久 | 成年视频在线观看 | 男女羞羞在线观看 | 国产成人免费视频网站高清观看视频 | 日日夜夜精品视频 | 亚洲精品一区二区三区在线 | 国产91精品久久久久久久网曝门 | 九九热免费看 | 国产一区二区免费在线 | 精品一级 | 免费看黄色小视频 | 亚洲视频www| 国产免费一区二区三区免费视频 | 中文字幕精品一区久久久久 | 日韩有码一区 | 黄色片网站在线观看 | 乱码av午夜噜噜噜噜动漫 | 自拍视频国产 | 国产1区2区3区 | 日日骚视频 |