タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

kubernetesとセキュリティに関するn314のブックマーク (1)

  • 「Kubernetes」に深刻な脆弱性

    Steven J. Vaughan-Nichols (Special to ZDNET.com) 翻訳校正: 編集部 2018-12-04 10:36 「Kubernetes」に初めて深刻な脆弱性が発見された。Kubernetesは最も人気のあるクラウドコンテナオーケストレーションシステムであるがゆえに、この日がくるのは時間の問題だったと言える。「CVE-2018-1002105」という脆弱性識別番号を割り当てられ、Kubernetesの権限昇格に関する脆弱性とも称されているこの脆弱性は深刻なものであり、共通脆弱性評価システム(CVSS)による深刻度は9.8(最大値は10.0)となっている。 特殊な細工が施されたネットワークリクエストを用いれば、誰でもKubernetes APIサーバ経由でバックエンドサーバとのコネクションを確立できる。そして、いったんコネクションを確立すれば、攻撃者はそ

    「Kubernetes」に深刻な脆弱性
    n314
    n314 2018/12/04
    単純なイメージだと、仕組みが複雑になればなるほど脆弱性が生まれやすいし、ソフトウェアの権限が大きければ大きいほど脆弱性の深刻度は高くなりそう。
  • 1