Crowdstrike araştırmacıları, CRI-O Container Engine üzerinde "cr8escape" olarak adlandırılan bir açığın kullanıldığını tespit etti. Açığın CVE değerlendirmesi 8.8 / 10 (High) olarak belirtildi ve CRI-O kullanılan yazılım ve platformları etkileyeceği açıklandı.
Bu açığı kullanan saldırganların Kubernetes container dışına çıkıp, root erişimi kazandıktan sonra clusterda istediği yere erişebileceği belirtiliyor.
Direkt etkilenen yazılım versiyonu:
Dolaylı olarak etkilenen yazılımlar ve platformlar:
Çözüm:
Kubernetes düzeyinde;
CRI-O düzeyinde;
SD-WAN’A GİRİŞ 1: Daha Kolay Bir Ağ Yönetimi hakkında hazırladığımız blogumuzu...
Devamını OkuBulut teknolojilerinin en temel bileşenlerinden ‘Container’ların, dağıtım ve yönetimi...
Devamını OkuCloud (bulut) uygulamalarının yaygınlaşması, görsel ve sesli iletişimin iş yaşamının vazgeçilmez...
Devamını OkuBulut teknolojileri tabi ki özellikle bazı sektörler için güvenlik...
Devamını OkuBugün dünyada bir kurumun tüm gerçek zamanlı iletişim...
Devamını OkuMailiniz başarıyla gönderilmiştir en kısa sürede sizinle iletişime geçilecektir.
Mesajınız ulaştırılamadı! Lütfen daha sonra tekrar deneyin.