Google ออกแพตช์ช่องโหว่บน Google Kubernetes Engine

Google ออกแพตช์ช่องโหว่สำคัญบน Google Kubernetes Engine ทำให้ผู้โจมตีสามารถเข้ายึด Kubernetes Cluster ได้

Credit: Google

ช่องโหว่ใหม่บน Google Kubernetes Engine (GKE) ถูกค้นพบโดยนักวิจัยทางด้านความมั่นคงปลอดภัยจาก Unit 42 ของ Palo Alto Network โดยเป็นปัญหาจากการใช้การตั้งค่าแบบเริ่มต้นของ FluentBit ซึ่งเป็น logging agent ของระบบ GKE ที่ทำงานแบบอัตโนมัติในทุกๆ Cluster และช่องโหว่อีกตัวหนึ่งคือการใช้งาน Default privileges บน Anthos Service Mesh (ASM) เมื่อผู้ไม่หวังดีทำการโจมตีผ่านช่องโหว่สองตัวนี้แบบ Chaining attack จะทำให้สามารถยกระดับสิทธิและเข้าควบคุม Kubernetes Cluster ได้

Google ได้ออกแพตช์ในการแก้ไขปัญหาแล้วผ่านทาง GCP-2023-047 โดยมีการปล่อยแพตช์ตั้งแต่วันที่ 14 ธันวาคมที่ผ่านมา อย่างไรก็ตาม ผู้ดูแลระบบจำเป็นจะต้องทำ Manual upgrade เองสำหรับ Anthos Service Mesh

ที่มา: https://siliconangle.com/2024/01/02/google-patches-two-vulnerabilities-left-kubernetes-engine-vulnerable-attack/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Anthropic เปิดตัว Claude Opus 5 ชูความฉลาดใกล้ระดับ Fable 5 ในราคาครึ่งเดียว

Anthropic เปิดตัว Claude Opus 5 โมเดล AI ที่ให้ความสามารถใกล้เคียงระดับ frontier ของ Claude Fable 5 ในราคาครึ่งเดียว โดยยังคิดค่าบริการเท่ากับ …

Dell Pro Precision x Dell Pro AI Studio: จุดเริ่มต้น AI ที่ใช่สำหรับทุกองค์กร [Guest Post]

ในยุคที่ AI กลายเป็นหัวใจของการขับเคลื่อนธุรกิจ องค์กรทุกขนาดต่างมองหา “จุดเริ่มต้น” ที่แข็งแรงพอจะรองรับงานตั้งแต่การออกแบบ วิเคราะห์ข้อมูล ไปจนถึงการพัฒนาโมเดล AI ของตัวเอง Dell Pro Precision คือคำตอบ workstations …