Blog
TRANG CHỦ Quảng trường dành cho nhà phát triển Blog tỷ lệ kèo cá cược: Thông tin xác thực của quản trị viên cụm Ceph bị rò rỉ vào nhật ký của trình quản lý trình điều khiển kube
tỷ lệ kèo cá cược: Thông tin đăng nhập của quản trị viên cụm Ceph bị rò rỉ vào nhật ký trình quản lý trình điều khiển kube
CVE-2020-8566, được phát hiện trong Kubernetes, là một sự cố trong đó thông tin xác thực của người dùng ceph có thể bị rò rỉ vào nhật ký khi sử dụng cụm ceph và đặt cấp độ nhật ký của trình quản lý bộ điều khiển kube thành 4 hoặc cao hơn
Điều này có thể cho phép người dùng độc hại truy cập vào cụm ceph và xâm phạm dữ liệu của bạn
Vấn đề này đặc biệt nghiêm trọng nếu các thành phần Kubernetes được định cấu hình để xuất nhật ký chi tiết
Các cụm Kubernetes bị ảnh hưởng là những cụm sử dụng cụm ceph để lưu trữ, có cấp độ nhật ký trình quản lý bộ điều khiển kube từ 4 trở lên và đã tạo PVC tham chiếu lớp lưu trữ từ cụm ceph
Để đối phó, nếu bị ảnh hưởng, bạn cần cập nhật mật khẩu quản trị tỷ lệ kèo cá cượcên ceph, kiểm tra cài đặt cấp độ nhật ký của kube-controller-manager và kiểm tra các thành phần Kubernetes xuất ra nhật ký dự phòng
Tính năng phát hiện hoạt động bất thường bằng Falco có thể hữu ích