【漏洞预警】Kubernetes Image Builder凭证管理不当漏洞CVE-2024-9486

漏洞描述:
Kubernetes官方发布安全公告,修复了Kubernetes Kubernetes Image Builder中存在的一处凭证管理不当漏洞,该漏洞是由于在镜像构建过程中启用了默认凭据,使用Proxmox提供程序构建的虚拟机镜像在构建过程中不会禁用这些默认凭据,攻击者可以通过这些凭证访问构建后的节点VM。

修复建议:
正式防护方案:


针对此漏洞,官方已经发布了漏洞修复版本,请立即更新到安全版本:

Kubernetes Image Builder >= v0.1.38

下载链接:
https://github.com/kubernetes-sigs/image-builder/releases/tag/v0.1.38

在将 Kubernetes Image Builder 升级到安全版本后,需要重新构建VM镜像并部署。

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐