Blog
TRANG CHỦ Quảng trường dành cho nhà phát triển Blog Cách sử dụng Falco để phát hiện xem tỷ lệ cá cược Kubernetes CVE-2019-11246
Cách sử dụng Falco để phát hiện xem tỷ lệ cá cược Kubernetes CVE-2019-11246
Một cuộc kiểm tra bảo mật Kubernetes do CNCF tài trợ đã phát hiện ra xem tỷ lệ cá cược nghiêm trọng cao CVE-2019-11246 ảnh hưởng đến công cụ kubectl
xem tỷ lệ cá cược này có thể cho phép vùng chứa độc hại thay thế hoặc tạo tệp trên máy trạm của người dùng thông qua việc truyền tải thư mục
xem tỷ lệ cá cược này là do bản sửa lỗi chưa hoàn chỉnh cho xem tỷ lệ cá cược CVE-2019-1002101 trước đó
Nếu phiên bản máy khách kubectl của bạn không phải là 1129, 1136 hoặc 1142 trở lên thì có thể bạn đang chạy phiên bản dễ bị tấn công
Vui lòng tham khảo tài liệu chính thức của Kubernetes để biết hướng dẫn về cách nâng cấp
Mô tả cách sử dụng Falco để phát hiện hành vi khai thác cho CVE này
Falco là trình giám sát bảo mật vùng chứa sử dụng lệnh gọi hệ thống để tạo luồng sự kiện về hoạt động hệ thống và cảnh báo cho bạn về hành vi bất thường