TOPICS

TOPICS

Google ออกแพตช์แก้ช่องโหว่บน Google Kubernetes Engine เสี่ยงต่อการถูกโจมตี


2024.01.04

Google Kubernetes Engine เสี่ยงต่อการถูกโจมตี Google ออกแพตช์ใหม่แก้ไขช่องโหว่

Google ออกแพตช์ช่องโหว่สำคัญบน Google Kubernetes Engine ทำให้ผู้โจมตีสามารถเข้ายึด Kubernetes Cluster ได้

 

 

 

 

 

 

ช่องโหว่ใหม่บน Google Kubernetes Engine (GKE) ถูกค้นพบโดยนักวิจัยทางด้านความมั่นคงปลอดภัยจาก Unit 42 ของ Palo Alto Network โดยเป็นปัญหาจากการใช้การตั้งค่าแบบเริ่มต้นของ FluentBit ซึ่งเป็น logging agent ของระบบ GKE ที่ทำงานแบบอัตโนมัติในทุกๆ Cluster และช่องโหว่อีกตัวหนึ่งคือการใช้งาน Default privileges บน Anthos Service Mesh (ASM) เมื่อผู้ไม่หวังดีทำการโจมตีผ่านช่องโหว่สองตัวนี้แบบ Chaining attack จะทำให้สามารถยกระดับสิทธิและเข้าควบคุม Kubernetes Cluster ได้

 

 

 

Google ได้ออกแพตช์ในการแก้ไขปัญหาแล้วผ่านทาง GCP-2023-047 โดยมีการปล่อยแพตช์ตั้งแต่วันที่ 14 ธันวาคมที่ผ่านมา อย่างไรก็ตาม ผู้ดูแลระบบจำเป็นจะต้องทำ Manual upgrade เองสำหรับ Anthos Service Mesh

 

 

 

Reference
https://siliconangle.com/2024/01/02/google-patches-two-vulnerabilities-left-kubernetes-engine-vulnerable-attack/

 

 

ขอบคุณครับ

บริษัท a2network (Thailand ) จำกัด

ติดต่อ : 02-261-3020

ไปที่หน้าบทความ

บทความที่เกี่ยวข้อง


pagetop