专栏名称: 飓风网络安全
专注网络安全,成立于2016年;专注于研究安全服务,黑客技术、0day漏洞、提供服务器网站安全解决方案,数据库安全、服务器安全运维。
今天看啥  ›  专栏  ›  飓风网络安全

【漏洞预警】Kubernetes Image Builder凭证管理不当漏洞CVE-2024-9486

飓风网络安全  · 公众号  ·  · 2024-10-17 21:06

文章预览

漏洞描述: Kubernetes官方发布安全公告,修复了Kubernetes Kubernetes Image Builder中存在的一处凭证管理不当漏洞,该漏洞是由于在镜像构建过程中启用了默认凭据,使用Proxmox提供程序构建的虚拟机镜像在构建过程中不会禁用这些默认凭据,攻击者可以通过这些凭证访问构建后的节点VM。 修复建议: 正式防护方案: 针对此漏洞,官方已经发布了漏洞修复版本,请立即更新到安全版本: Kubernetes Image Builder >= v0.1.38 下载链接: https://github.com/kubernetes-sigs/image-builder/releases/tag/v0.1.38 在将 Kubernetes Image Builder 升级到安全版本后,需要重新构建VM镜像并部署。 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览