Hệ thống

tỷ lệ cá cược

Blog

TRANG CHỦ Quảng trường dành cho nhà phát triển Blog Phát hiện CVE-2020-8555 bằng bóng đá tỷ lệ cá cược

Phát hiện CVE-2020-8555 bằng bóng đá tỷ lệ cá cược

CVE-2020-8555 là lỗ hổng Giả mạo yêu cầu phía máy chủ (SSRF) trong kube-controller-manager, cho phép một số người dùng được ủy quyền nhất định rò rỉ tới 500 byte thông tin tùy ý từ điểm cuối không bảo mật trong mạng máy chủ của máy chủ
Kẻ tấn công có đặc quyền có thể khai thác lỗ hổng này để tạo nhóm bằng cách sử dụng các loại ổ đĩa sau: GlusterFS, Quobyte, StorageFS và ScalIO
bóng đá tỷ lệ cá cược là công cụ phát hiện các hoạt động khai thác lỗ hổng này, sử dụng các quy tắc có thể tùy chỉnh để phát hiện hành vi bất thường
Sysdig Secure sử dụng tính năng lập hồ sơ hình ảnh để giúp xác định hành vi dự kiến của vùng chứa và phát hiện hoạt động bất thường
Bạn có thể giảm thiểu lỗ hổng này bằng cách thêm tính năng bảo vệ điểm cuối trên bản chính hoặc hạn chế sử dụng các loại ổ đĩa dễ bị tấn công và hạn chế quyền ghi của StorageClass qua RBAC trước khi nâng cấp

Về đầu trang