成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

38萬個Kubernetes API服務器暴露在公網

安全 云安全
在45萬多臺用于管理云部署的開源容器服務器中,其中有超過38萬臺允許攻擊者以某種形式進行訪問。

研究人員發現,有超過38萬個Kubernetes API服務器允許對公共互聯網進行訪問,這就使得這個用于管理云部署的流行開源容器成為了威脅者的一個攻擊目標和廣泛的攻擊面。

根據本周發表的一篇博文,Shadowserver基金會在掃描互聯網上的Kubernetes API服務器時發現了這個問題,受影響的服務器已經超過了45萬個。

根據該帖子,ShadowServer每天會對IPv4空間的443和6443端口進行掃描,尋找響應'HTTP 200 OK狀態'的IP地址,這表明該請求已經成功。

研究人員說,在Shadowserver發現的超過45萬個Kubernetes API實例中,有381645個響應為 "200 OK"。 總的來說,Shadowserver發現了454,729個Kubernetes API服務器。因此,開放的API實例占Shadowserver掃描的所有實例的近84%。

此外,根據該帖子,大部分可訪問的Kubernetes服務器有201348個,有將近53%是在美國被發現的。

根據該帖子,雖然這種掃描結果并不意味著這些服務器完全開放或容易受到攻擊,但它確實有這樣一種情況,這些服務器都有一個"不必要的暴露的攻擊面" 。

研究人員指出,這種訪問很可能是無意的。他們補充說,這種暴露還可能會出現各種版本和構建信息發生泄漏。

云設施一直在處于攻擊之中

鑒于攻擊者目前已經越來越多地對Kubernetes云集群進行攻擊,并利用它們對云服務發起其他攻擊,這些發現令人非常不安。事實上,云服務設施曾經就出現過由于錯誤的配置,從而產生了各種損失,當然,Kubernetes也毫不例外。

事實上,數據安全公司comforte AG的網絡安全專家在給媒體的一封電子郵件中說,他對Shadowserver掃描發現這么多暴露在公共互聯網上的Kubernetes服務器并不驚訝。

他說,Kubernetes為企業的敏捷應用交付提供了很高的便捷性,有很多特點會使它成為理想的被攻擊利用的目標。例如,由于應用內部會運行許多容器,所以Kubernetes會有一個很大的攻擊面,如果不能保證安全,那么就會被攻擊者利用。

開源設施的安全性

這些問題的出現還引出了一個長期存在的問題,即如何確保開源系統的安全性,這些系統作為現代互聯網和云基礎設施的一部分,開始變得無處不在,這也就使得針對它們的攻擊變成了針對其所連接的所有系統的攻擊。

這個問題在去年12月出現的無處不在的Java日志庫Apache Log4j中的Log4Shell漏洞的案例中就已經被人們注意到。

這個漏洞很容易被利用,它允許攻擊者未經授權的進行遠程代碼執行(RCE)攻擊以及完全接管服務器。事實上,最近的一份報告發現,盡管Log4Shell發布了補丁,但數以百萬計的Java應用程序仍然存在大量的漏洞。

Shadabi說,Kubernetes的一個致命弱點是,該平臺內置的數據安全功能只是在最低限度的保護靜態數據。在云環境中,這是一個非常危險的情況。

并且,沒有對數據本身進行持續的保護,例如并未使用一些行業公認的技術,如字段級的標記化。因此,如果一個生態系統被破壞,它所處理的敏感數據遲早會受到更隱蔽的攻擊。

Shadabi對于那些在生產環境中使用容器和Kubernetes的組織的建議是,要像對待IT基礎設施一樣認真全面的對待Kubernetes的安全。

Shadowserver方面建議,如果管理員發現他們環境中的Kubernetes實例可以訪問互聯網,他們應該考慮采取訪問授權或在防火墻層面進行阻斷,減少暴露的攻擊面。

本文翻譯自:https://threatpost.com/380k-kubernetes-api-servers-exposed-to-public-internet/179679/如若轉載,請注明原文地址。

責任編輯:姜華 來源: 嘶吼網
相關推薦

2022-05-29 22:59:24

Kubernetes

2022-06-02 09:18:08

IPv4 地址MySQL 服務器安全

2019-08-22 09:00:00

Kubernetes漏洞DoS

2022-06-02 11:20:14

黑客網絡攻擊勒索軟件

2019-10-25 17:18:44

網絡安全網絡安全技術周刊

2020-04-27 08:20:38

Redis云端安全

2020-11-05 10:43:50

安全漏洞Github

2024-11-04 15:25:15

2023-10-04 18:16:06

2025-05-26 09:30:00

2025-06-11 08:33:00

漏洞數據安全網絡攻擊

2025-01-03 16:55:04

2023-03-30 08:01:59

2021-07-18 07:38:59

2020-12-10 09:59:59

前端開發技術

2016-10-08 22:10:51

2024-01-16 11:12:29

2022-12-12 16:04:00

2024-12-04 13:33:43

2024-09-26 12:58:11

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产偷录视频叫床高潮对白 | 精品视频久久久久久 | 精品欧美一区二区三区久久久小说 | 久久久免费精品 | www.亚洲视频| 台湾a级理论片在线观看 | 欧美区在线观看 | 欧美日韩综合 | 在线观看国产视频 | 日韩av在线中文字幕 | 免费毛片网| 黄色免费在线观看网址 | a级在线免费 | 伊人影院在线观看 | 中文字幕一区在线观看视频 | 午夜爽爽爽男女免费观看 | 夜夜艹天天干 | 国产精品一区二区无线 | 免费一区二区三区 | 久久aⅴ乱码一区二区三区 亚洲欧美综合精品另类天天更新 | 日韩av高清| 国产精品日韩欧美一区二区三区 | 在线观看三级av | 久久精品免费 | 日韩在线视频一区 | 日韩一区二区久久 | 国产免费一区二区三区最新6 | 久久在线| 国产欧美日韩综合精品一区二区 | 国产美女在线精品免费 | 日韩黄 | 一区二区三区免费 | 国产视频中文字幕在线观看 | www.亚洲精品| 欧美激情综合色综合啪啪五月 | 日韩久久久久久 | 一二三四在线视频观看社区 | 久久天天躁狠狠躁夜夜躁2014 | 99re国产视频 | 午夜成人在线视频 | 国产成人aⅴ |