Hệ thống

tỷ lệ cá cược

Blog

TRANG CHỦ Quảng trường dành cho nhà xem tỷ lệ cá cược triển Blog xem tỷ lệ cá cược hiện và giảm thiểu CVE-2021-25737: Xác thực EndpointSlice cho phép chiếm quyền điều khiển mạng máy chủ

xem tỷ lệ cá cược hiện và giảm thiểu CVE-2021-25737: Xác thực EndpointSlice cho phép chiếm quyền điều khiển mạng máy chủ

CVE-2021-25737 là sự cố bảo mật cấp thấp cho phép người dùng được xác thực khai thác lỗ hổng trong kube-apiserver trong Kubernetes để chuyển hướng lưu lượng truy cập nhóm sang mạng riêng trên nút
Lỗ hổng này ảnh hưởng đến các phiên bản kube-apiserver v121, v1200 đến v1206, v1190 đến v11910, v1160 đến v11818
Các phiên bản sửa đổi là v1211, v1207, v11911, v11819
Falco có thể được sử dụng để xem tỷ lệ cá cược hiện các hoạt động khai thác lỗ hổng này và kích hoạt Kubernetes Audit Logging để giám sát các chỉnh sửa EndpointSlices và xác định các cuộc tấn công
Tác động của CVE-2021-25737 được đánh giá là thấp nhưng nên nâng cấp kube-apiserver và giám sát bằng Falco như một biện pháp bảo mật

Về đầu trang