Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Windows Düğümünün Devralınmasına Olanak Sağlayan Kubernetes Güvenlik Açıklarını Detaylandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Windows Düğümünün Devralınmasına Olanak Sağlayan Kubernetes Güvenlik Açıklarını Detaylandırıyor

GenelSiber Güvenlik

Araştırmacılar Windows Düğümünün Devralınmasına Olanak Sağlayan Kubernetes Güvenlik Açıklarını Detaylandırıyor

teknomers
Son güncelleme: 14 Mart 2024 23:03
teknomers
Paylaş
Paylaş


14 Mart 2024Haber odasıKonteyner Güvenliği / Güvenlik Açığı

Kötü niyetli bir saldırganın belirli koşullar altında yükseltilmiş ayrıcalıklarla uzaktan kod yürütmesine olanak tanıyan, Kubernetes’te yamalanmış yüksek önem derecesine sahip bir kusur hakkında ayrıntılar kamuoyuna açıklandı.

Akamai güvenlik araştırmacısı Tomer Peled, “Güvenlik açığı, bir Kubernetes kümesindeki tüm Windows uç noktalarında SİSTEM ayrıcalıklarıyla uzaktan kod yürütülmesine izin veriyor” dedi. söz konusu. “Bu güvenlik açığından yararlanmak için saldırganın kümeye kötü amaçlı YAML dosyaları uygulaması gerekir.”

CVE-2023-5528 (CVSS puanı: 7.2) olarak takip edilen eksiklik, 1.8.0 sürümü de dahil olmak üzere kubelet’in tüm sürümlerini etkiliyor. Bu sorun, 14 Kasım 2023’te yayımlanan güncellemelerin parçası olarak aşağıdaki sürümlerde giderildi:

  • kubelet v1.28.4
  • kubelet v1.27.8
  • kubelet v1.26.11 ve
  • kubelet v1.25.16

Kubernetes bakımcıları, “Kubernetes’te, Windows düğümlerinde bölmeler ve kalıcı birimler oluşturabilen bir kullanıcının bu düğümlerde yönetici ayrıcalıklarına yükselebileceği bir güvenlik sorunu keşfedildi.” söz konusu o sırada yayınlanan bir tavsiye niteliğinde. “Kubernetes kümeleri yalnızca Windows düğümleri için ağaç içi depolama eklentisi kullanıyorlarsa etkilenir.”

Kusurun başarılı bir şekilde kullanılması, bir kümedeki tüm Windows düğümlerinin tamamen ele geçirilmesiyle sonuçlanabilir. Benzer bir dizi kusurun daha önce web altyapı şirketi tarafından Eylül 2023’te açıklandığını belirtmekte fayda var.

Sorun, “güvenli olmayan işlev çağrısının kullanılmasından ve kullanıcı girişi temizliğinin yapılmamasından” kaynaklanmaktadır ve adı verilen özellikle ilgilidir. Kubernetes birimleriolarak bilinen bir birim türünden özellikle yararlanılır. yerel ciltler kullanıcıların bir bölme belirleyerek veya oluşturarak disk bölümünü bir bölmeye bağlamasına olanak tanır. Kalıcı Hacim.

Peled, “Yerel birim içeren bir bölme oluştururken kubelet hizmeti (sonunda) ‘MountSensitive()’ işlevine ulaşacak” dedi. “İçinde ‘exec.command’a bir cmd satırı çağrısı var, bu da birimin düğümdeki konumu ile bölmenin içindeki konum arasında bir sembolik bağlantı oluşturuyor.”

Bu, saldırganın, YAML dosyasında özel hazırlanmış bir yol parametresine sahip bir PersistentVolume oluşturarak komut eklemeyi ve yürütmeyi tetikleyen bir PersistentVolume oluşturarak yararlanabileceği bir boşluk sağlar. “&&” komut ayırıcı.

Peled, eklenen yama hakkında şunları söyledi: “Enjekte etme fırsatını ortadan kaldırmak amacıyla Kubernetes ekibi cmd çağrısını silmeyi ve onu aynı işlemi ‘os.Symlink()’ gerçekleştirecek yerel bir GO işleviyle değiştirmeyi seçti.” yer.

Açıklama, kullanım ömrü sonu (EoL) Zhejiang Uniview ISC kamera modeli 2500-S’de keşfedilen kritik bir güvenlik kusuru olarak geliyor (CVE-2024-0778CVSS puanı: 9,8), tehdit aktörleri tarafından, Condi adlı farklı bir botnet ile altyapı çakışmalarını paylaşan NetKiller adlı bir Mirai botnet çeşidini düşürmek için kullanılıyor.

Akamai, “Condi botnet kaynak kodu 17 Ağustos ile 12 Ekim 2023 arasında Github’da halka açık olarak yayınlandı” söz konusu. “Condi kaynak kodunun aylardır mevcut olduğu göz önüne alındığında, diğer tehdit aktörlerinin de […] kullanıyorlar.”



siber-2

Hyundai Sonata tarihe geçecek. Model durdurulacak
Mitsubishi, Lancer Sportback ve Montero modellerini canlandırmaya hazırlanıyor
Conti’nin yeni fidye yazılımının kaynak kodu sızdırıldı
Twitter’dan (X) haysiyetle nasıl kaçılır? Kısa bir rehber ve bazı tavsiyeler
Photoshop Elements 2024, Adobe AI teknolojisine aboneliksiz erişim sunar
ETİKETLENDİ:Açıklarınıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiDetaylandırıyorDevralınmasınadüğümününfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKubernetesNasıl heklenirolanakSağlayansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWindowsyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI ve Le Monde çok yıllı bir anlaşma imzaladıklarını duyurdu
Sonraki Makale Spotify, AB’deki iPhone uygulaması güncellemelerinin Apple tarafından ertelendiğini söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?