Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CRI-O Motorundaki Yeni Güvenlik Açığı Saldırganların Kubernetes Container’larından Kaçmasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CRI-O Motorundaki Yeni Güvenlik Açığı Saldırganların Kubernetes Container’larından Kaçmasına İzin Veriyor

GenelSiber Güvenlik

CRI-O Motorundaki Yeni Güvenlik Açığı Saldırganların Kubernetes Container’larından Kaçmasına İzin Veriyor

teknomers
Son güncelleme: 19 Mart 2022 09:44
teknomers
Paylaş
Paylaş


Kubernetes konteyner motoru CRI-O’da yeni açıklanan bir güvenlik açığı: cr8escape bir saldırgan tarafından kapsayıcılardan çıkmak ve ana bilgisayara kök erişimi sağlamak için kullanılabilir.

CrowdStrike araştırmacıları John Walker ve Manoj Ahuje, “CVE-2022-0811’in çağrılması, bir saldırganın, kötü amaçlı yazılım yürütme, verilerin sızdırılması ve bölmeler arasında yanal hareket dahil olmak üzere hedefler üzerinde çeşitli eylemler gerçekleştirmesine izin verebilir.” dedim Bu hafta yayınlanan bir analizde.

Docker’a hafif bir alternatif, CRI-O bir kapsayıcı çalışma zamanı Kayıtlardan kapsayıcı görüntülerini çekmek ve bir Açık Kapsayıcı Girişimi başlatmak için kullanılan Kubernetes Kapsayıcı Çalışma Zamanı Arabirimi’nin (CRI) uygulanması (OCI)-container işlemlerini başlatmak ve çalıştırmak için runC gibi uyumlu çalışma zamanı.

Güvenlik açığı, CVSS güvenlik açığı puanlama sisteminde 8.8 olarak derecelendirilmiştir ve CRI-O 1.19 ve sonraki sürümlerini etkiler. Sorumlu açıklamanın ardından, kusuru gidermek için yamalar yayınlandı. sürüm 1.23.2 15 Mart 2022 tarihinde gönderildi.

CVE-2022-0811, bir kod değişikliği 1.19 sürümünde, bir bölme için çekirdek seçeneklerini ayarlamak için tanıtıldı; bu, CRI-O çalışma zamanını kullanarak bir Kubernetes kümesinde bir bölmeyi dağıtma izinlerine sahip kötü bir aktörün “kernel.core_pattern” kümedeki herhangi bir düğümde kök olarak kapsayıcıdan kaçış ve rastgele kod yürütme elde etmek için parametre.

“kernel.core_pattern” parametresi, bir model adı belirtmek için kullanılır. çekirdek dökümütipik olarak beklenmeyen çökmelere yanıt olarak veya işlem anormal bir şekilde sona erdiğinde etkinleştirilen, belirli bir zamanda bir programın bellek anlık görüntüsünü içeren bir dosyadır.

“Desenin ilk karakteri bir ‘|’ ise [a pipe], çekirdek, kalıbın geri kalanını çalıştırılacak bir komut olarak değerlendirir. Çekirdek dökümü, bir dosya yerine o programın standart girdisine yazılacaktır” Linux çekirdeği belgeleri.

Bu nedenle, bu seçeneği kötü amaçlı bir kabuk komut dosyasına işaret edecek ve bir çekirdek dökümünü tetikleyecek şekilde ayarlayarak, güvenlik açığı komut dosyasının çağrılmasına yol açar, etkin bir şekilde uzaktan kod yürütmeyi gerçekleştirir ve düşmana düğümü devralma yeteneği verir.

Araştırmacılar, “CVE-2022-8011’i çağırmak için Kubernetes gerekli değil” dedi. “CRI-O’nun kurulu olduğu bir makinedeki bir saldırgan, çekirdek parametrelerini tek başına ayarlamak için bunu kullanabilir.”



siber-2

Yazılım, yıldızlardan gelen sinyalleri dinlemenin yeni bir yolunu sunuyor
Elon Musk: 2026 yılına kadar Neuralink çiplerine sahip 1000’den fazla kişi olacak
Yamasız Güvenlik Açıkları Sayesinde Garaj Kapısı Açıcıları Hırsızlığa Açık
Dying Light 2 fotoğraf modu yeni bir ücretsiz DLC bölümü ile geliyor
Saga Frontier 2 Remastered Shadow düştü
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriContainerlarındanCRIOfidye yazılımıgüvenlikhack haberlerihacker haberleriİzinkaçmasınaKubernetesMotorundakiNasıl heklenirSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliVeriyoryazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ori Dev Moon Studios’un “Baskıcı” Çalışma Kültürünün Microsoft Split’e Katkıda Bulunduğu Bildirildi
Sonraki Makale Şimdiye Kadarki Yılın En Havalı Oyunlarından Biri Satışta
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?