Bezpieczeństwo w Kubernetes: Krytyczna podatność zagraża systemom!
Bezpieczeństwo w Kubernetes: Krytyczna podatność zagraża systemom!
Kubernetes przez długi czas uchodził za jedno z najbardziej bezpiecznych rozwiązań w świecie konteneryzacji. Jednak niedawno odkryta krytyczna podatność, oceniana na 9.8/10 w skali CVSS, stawia pod znakiem zapytania jego niezawodność.
W wyniku tej podatności, użytkownicy mogą przejąć kontrolę nad całym systemem. Wystarczy, że wykonają odpowiednie wywołanie API do dowolnego zintegrowanego serwera API, co może prowadzić do eskalacji uprawnień. Co gorsza, w domyślnych konfiguracjach, wszyscy użytkownicy, zarówno uwierzytelnieni, jak i nie, mają dostęp do wywołań API, co stanowi poważne zagrożenie.
Na szczęście, Microsoft już wydał stosowną łatkę, a RedHat pracuje nad aktualizacją dla OpenShift. Użytkownicy powinni jak najszybciej zaktualizować swoje systemy, aby uniknąć potencjalnych ataków.
Na podstawie: Źródła








