近日,曝分安全研究人员Nicolai Rybnikar 发现Kubernetes镜像构建器中存在严重安全漏洞(CVE-2024-9486 ,漏洞CVSS :9.8),黑客攻击者可在特定情况下获得Root级访问权限,可获从而导致系统出现问题。问权 Nicolai Rybnikar进一步表示 ,曝分该漏洞可允许在镜像构建过程中默认凭据保持启用状态
,漏洞使用Proxmox提供商构建的黑客虚拟机镜像没有禁用这些默认凭据
,这意味着使用这些镜像的可获节点可能可以通过这些凭据访问。 Kubernetes镜像漏洞对应0.1.37及更早版本 。使用Proxmox提供商的这些版本的香港云服务器集群尤其容易受到影响
。不仅影响集群的即时安全性,还影响其操作完整性。 相比之下
,使用其他提供商构建的镜像不共享此漏洞,因此其影响范围更可控
。企业更新到Image Builder的最新版本,实施推荐的缓解策略,并持续监测
。源码下载 Kubernetes镜像构建器中的CVE-2024-9486漏洞凸显了在容器化环境中维护更好安全实践的关键重要性,此漏洞尤其对使用受影响版本和Proxmox提供商的组织构成风险
。升级到版本0.1.38是保护系统免受未经授权访问和潜在混乱的必要步骤 。此外
,实施推荐的缓解策略并进行定期的亿华云安全审计将有助于保护防御措施免受此漏洞及未来漏洞的侵害
。 参考来源:https://thecyberexpress.com/openssh-vulnerability/