
블슬롯
온라인 슬롯 | Scsk Co., Ltd. Developer Square 블슬롯 | 슬롯 커뮤니티 | Scsk Co., Ltd. CVE-2020-8566 : Ceph Cluster 관리자 자격 증명은 Kube-슬롯ntroller-Manager Log
CVE-2020-8566 : CEPH 클러스터 관리자 자격 증명이 Kube-슬롯ntroller-Manager Log
CVE-2020-8566 Kubernetes에서 발견 된 것은 Ceph 클러스터를 사용하고 Kube-Controller-Manager의 슬롯 레벨을 4 개 이상으로 설정하면 Ceph 사용자 자격 증명이 슬롯로 유출 될 수있는 문제입니다.
이로 인해 악의적 인 사용자가 Ceph 클러스터에 액세스하고 데이터를 위험에 빠뜨릴 수 있습니다.
Kubernetes 구성 요소가 중복 슬롯를 출력하도록 구성된 경우이 문제는 특히 심각합니다.
영향을받는 Kubernetes 클러스터는 저장에 Ceph 클러스터를 사용하고 4 개 이상의 Kube-Controller-Manager의 슬롯 레벨이 있으며 Ceph 클러스터에서 스토리지 클래스를 참조하는 PVC를 생성하고 있습니다.
대응 조작으로, 효과가 영향을 받으면 Ceph 관리자 암호를 업데이트하고 Kube-Controller-Manager의 슬롯 레벨 설정을 확인한 다음 중복되는 슬롯를 출력하는 Kubernetes 구성 요소를 확인해야합니다.
FAL슬롯를 사용한 변칙 활동 감지가 유용 할 수 있습니다.