2018-12-28

Kritiska sårbarheter i Kubernetes OpenShift produkter och tjänster

Kubernetes har släppt säkerhetsrättningar till sin lösning för sitt hanteringssystem för programbehållare (som på engelska kallas "containers") OpenShift.

Det är ett antal olika sårbarheter som åtgärdas, en innebär till exempel att en antagonist via OpenShift API kan exekvera kommandon med serverns TLS-behörigheter.

Sveriges computer emergency response team, CERT-SE, som drivs av MSB, rekommenderar att snarast möjligt uppgradera till åtgärdad version enligt Kuberenetes instruktioner.

"Vi vill också påminna om vikten av att den här typen av managementprodukter sitter på ett separat nätverk i IT-miljön och att åtkomsten till dem är kontrollerad med till exempel brandväggsregler. Det minskar möjligheten att en obehörig kan utnyttja sårbarheter i dem betydligt", skriver CERT-SE i ett pressmeddelande.

Sårbara versioner

  • OpenShift versioner tidigare än: v1.10.11, v1.11.5, och v1.12.3


Taggar

Leverantörer
Ändra marknad
Till toppen av sidan
Stäng