微软示警:Kubernetes 默认配置恐泄露敏感数据

微软示警:Kubernetes 默认配置恐泄露敏感数据

5 月 6 日消息,科技媒体 bleepingcomputer 昨日(5 月 5 日)发布博文,报道称微软示警称 Kubernetes 部署中的默认配置存在严重安全隐患,尤其是使用现成的 Helm charts 时,可能导致敏感数据公开发布。

注:Kubernetes 是一个广受欢迎的开源平台,用于自动化部署、扩展和管理容器化应用。而 Helm 是包管理工具,通过 charts(即部署模板)简化了复杂应用的部署流程。

微软 Defender for Cloud Research 的研究人员 Michael Katchinskiy 和 Yossi Weizman 警告称,许多 Helm charts 的默认设置缺乏必要的安全措施。用户若不具备云安全经验,直接使用这些默认配置,可能无意中将服务暴露于互联网,方便攻击者扫描并利用漏洞。

微软报告中列举了三个典型案例,揭示 Helm charts 的安全问题:

  • Apache Pinot 的 Helm chart 通过 Kubernetes LoadBalancer 服务暴露核心组件(如 pinot-controller 和 pinot-broker),且未设置任何身份验证。
  • Meshery 可以通过暴露的 IP 公开注册,任何人均可获取集群操作权限。
  • Selenium Grid 通过 NodePort 在集群所有节点上暴露服务,仅依赖外部防火墙保护,

尽管官方 Helm chart 无此问题,但许多 GitHub 项目存在类似隐患。此外,Wiz 等网络安全公司曾发现攻击者利用 Selenium Grid 的配置错误部署 XMRig 矿工,挖掘 Monero 加密货币。

微软强烈建议用户从安全角度仔细审查 Helm charts 的默认配置,确保包含身份验证和网络隔离措施。同时,建议定期扫描公开暴露的工作负载接口,密切监控容器中的可疑活动。

研究人员强调,若不仔细检查 YAML 文件和 Helm charts,企业可能在无保护状态下部署服务,完全暴露于攻击者威胁之下。

特别声明:[微软示警:Kubernetes 默认配置恐泄露敏感数据] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

知否:表面上看林小娘向盛纮摊牌是膨胀了,实际上她是真没招了(知否 表姐)

然而这一次,尽管墨兰与梁晗的私会闹得不可收拾,盛纮只是惩罚了墨兰去祠堂,却将林小娘禁足在林栖阁,这明显是对她的特殊照顾。盛纮的这种举动,似乎意味着他依然想保护林小娘,甚至在这个关键时刻也不愿意让王大娘子和盛…

知否:表面上看林小娘向盛纮摊牌是膨胀了,实际上她是真没招了(知否 表姐)

阿汤哥公开牵手小26岁女演员,两人全程十指紧扣,恋情坐实(阿汤哥公开牵手视频)

消息人士进一步补充道:“汤姆在安娜心中是一位卓越的导师,她对他的赞美之词不绝于耳。”事实上,早在今年情人节,阿汤哥与安娜首次被拍到共进晚餐,此后他们的多次同框更让人对这段关系充满关注,尤其是在本月早些时候,…

阿汤哥公开牵手小26岁女演员,两人全程十指紧扣,恋情坐实(阿汤哥公开牵手视频)

汛期健康提示:谨防感染血吸虫!(假期健康提醒)

目前,我国仅流行日本血吸虫病,它是由日本血吸虫尾蚴感染、成虫寄生于人及多种哺乳动物的门脉—肠系膜静脉系统引起的一种寄生虫病。 血吸虫病病人和病畜粪便中通常含有血吸虫虫卵,而虫卵只有在水中才能孵化,所以做好人…

汛期健康提示:谨防感染血吸虫!(假期健康提醒)

白马山失联5人均已遇难 搜救行动艰难完成(白马山风景区)

8月3日,广东惠东县应急管理局发布情况通报:8月1日20时22分许,一名群众报警称,与其一同到惠东县白盆珠镇白马村白马山游玩的5名人员被水冲走失联。接警后,惠东县应急、公安、消防及白盆珠镇政府等部门组织专业救援力量展开搜救

白马山失联5人均已遇难 搜救行动艰难完成(白马山风景区)

倪萍直言董璇或许不该结婚:在处理孩子和新婚丈夫关系上不够智慧(倪萍对董卿说的什么话)

近日,在综艺《姐姐当家》中,董璇坦诚婚后与张维伊分居,原因是考虑到女儿小酒窝已经9岁了,家里突然住进来一个叔叔不方便。 对此,倪萍在节目中直言:董璇如果觉得有女儿不方便,或许就不该结婚,若婚前未解决女儿与丈夫…

倪萍直言董璇或许不该结婚:在处理孩子和新婚丈夫关系上不够智慧(倪萍对董卿说的什么话)