{"id":1078116,"date":"2023-12-28T14:10:21","date_gmt":"2023-12-28T16:10:21","guid":{"rendered":"https:\/\/teknomers.com\/fr\/google-cloud-resout-une-faille-delevation-de-privileges-affectant-le-service-kubernetes\/"},"modified":"2023-12-28T14:10:25","modified_gmt":"2023-12-28T16:10:25","slug":"google-cloud-resout-une-faille-delevation-de-privileges-affectant-le-service-kubernetes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/google-cloud-resout-une-faille-delevation-de-privileges-affectant-le-service-kubernetes\/","title":{"rendered":"Google Cloud r\u00e9sout une faille d&#8217;\u00e9l\u00e9vation de privil\u00e8ges affectant le service Kubernetes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 d\u00e9cembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 du cloud \/ Protection des donn\u00e9es<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/12\/Google-Cloud-resout-une-faille-delevation-de-privileges-affectant-le.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Google Cloud a corrig\u00e9 une faille de s\u00e9curit\u00e9 de gravit\u00e9 moyenne dans sa plate-forme qui pourrait \u00eatre exploit\u00e9e par un attaquant ayant d\u00e9j\u00e0 acc\u00e8s \u00e0 un cluster Kubernetes pour \u00e9lever ses privil\u00e8ges.<\/p>\n<p>&#8220;Un attaquant qui a compromis le <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/fluentbit.io\/\" target=\"_blank\">Peu courant<\/a> Le conteneur de journalisation pourrait combiner cet acc\u00e8s avec les privil\u00e8ges \u00e9lev\u00e9s requis par <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/cloud.google.com\/service-mesh\" target=\"_blank\">Maille de services Anthos<\/a> (sur les clusters qui l&#8217;ont activ\u00e9) pour \u00e9lever les privil\u00e8ges dans le cluster&#8221;, la soci\u00e9t\u00e9 <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/cloud.google.com\/anthos\/clusters\/docs\/security-bulletins#gcp-2023-047\" target=\"_blank\">dit<\/a> dans le cadre d\u2019un avis publi\u00e9 le 14 d\u00e9cembre 2023.<\/p>\n<p>L&#8217;unit\u00e9 42 de Palo Alto Networks, qui a d\u00e9couvert et signal\u00e9 la faille, a d\u00e9clar\u00e9 que les adversaires pourraient l&#8217;utiliser comme arme pour commettre &#8220;un vol de donn\u00e9es, d\u00e9ployer des pods malveillants et perturber les op\u00e9rations du cluster&#8221;.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/privilege-escalation-art?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>De l&#8217;UTILISATEUR \u00e0 l&#8217;ADMINISTE\u00a0: d\u00e9couvrez comment les pirates informatiques prennent le contr\u00f4le total<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">D\u00e9couvrez les tactiques secr\u00e8tes utilis\u00e9es par les pirates pour devenir administrateurs, comment les d\u00e9tecter et les bloquer avant qu&#8217;il ne soit trop tard.  Inscrivez-vous \u00e0 notre webinaire d\u00e8s aujourd&#8217;hui.<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/privilege-escalation-art?source=inside\" target=\"_blank\" class=\"wn-button\">Adh\u00e9rer maintenant<\/a> <\/section>\n<p>Il n\u2019y a aucune preuve que le probl\u00e8me ait \u00e9t\u00e9 exploit\u00e9 \u00e0 l\u2019\u00e9tat sauvage.  Ce probl\u00e8me a \u00e9t\u00e9 r\u00e9solu dans les versions suivantes de Google Kubernetes Engine (GKE) et d&#8217;Anthos Service Mesh (ASM)\u00a0:<\/p>\n<ul>\n<li>1.25.16-gke.1020000<\/li>\n<li>1.26.10-gke.1235000<\/li>\n<li>1.27.7-gke.1293000<\/li>\n<li>1.28.4-gke.1083000<\/li>\n<\/ul>\n<ul>\n<li>1.17.8-asm.8<\/li>\n<li>1.18.6-asm.2<\/li>\n<li>1.19.5-asm.4<\/li>\n<\/ul>\n<p>Une condition pr\u00e9alable essentielle pour r\u00e9ussir \u00e0 exploiter la vuln\u00e9rabilit\u00e9 d\u00e9pend du fait qu&#8217;un attaquant ait d\u00e9j\u00e0 compromis un conteneur FluentBit par d&#8217;autres m\u00e9thodes d&#8217;acc\u00e8s initial, par exemple via une faille d&#8217;ex\u00e9cution de code \u00e0 distance.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/12\/1703779820_169_Google-Cloud-resout-une-faille-delevation-de-privileges-affectant-le.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/12\/1703779820_169_Google-Cloud-resout-une-faille-delevation-de-privileges-affectant-le.jpg\" alt=\"Google\u00a0Cloud\" border=\"0\" data-original-height=\"582\" data-original-width=\"728\" title=\"Google\u00a0Cloud\"\/><\/a><\/div>\n<p>&#8220;GKE utilise Fluent Bit pour traiter les journaux des charges de travail ex\u00e9cut\u00e9es sur des clusters&#8221;, a expliqu\u00e9 Google.  &#8220;Fluent Bit sur GKE a \u00e9galement \u00e9t\u00e9 configur\u00e9 pour collecter les journaux des charges de travail Cloud Run. Le montage de volume configur\u00e9 pour collecter ces journaux a donn\u00e9 \u00e0 Fluent Bit l&#8217;acc\u00e8s aux jetons de compte de service Kubernetes pour d&#8217;autres pods ex\u00e9cut\u00e9s sur le n\u0153ud.&#8221;<\/p>\n<p>Cela signifiait qu&#8217;un acteur malveillant pouvait utiliser cet acc\u00e8s pour obtenir un acc\u00e8s privil\u00e9gi\u00e9 \u00e0 un cluster Kubernetes sur lequel ASM est activ\u00e9, puis utiliser le jeton de compte de service d&#8217;ASM pour \u00e9lever ses privil\u00e8ges en cr\u00e9ant un nouveau pod avec des privil\u00e8ges d&#8217;administrateur de cluster.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Le contr\u00f4leur d&#8217;agr\u00e9gation de r\u00f4les de cluster (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/kubernetes.io\/docs\/reference\/access-authn-authz\/rbac\/\" target=\"_blank\">CRAC<\/a>) est probablement le principal candidat, car il peut ajouter des autorisations arbitraires aux r\u00f4les de cluster existants&#8221;, a d\u00e9clar\u00e9 le chercheur en s\u00e9curit\u00e9 Shaul Ben Hai. <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/google-kubernetes-engine-privilege-escalation-fluentbit-anthos\/\" target=\"_blank\">dit<\/a>.  &#8220;L&#8217;attaquant peut mettre \u00e0 jour le r\u00f4le de cluster li\u00e9 au CRAC pour poss\u00e9der tous les privil\u00e8ges.&#8221;<\/p>\n<p>En guise de correctifs, Google a supprim\u00e9 l&#8217;acc\u00e8s de Fluent Bit aux jetons du compte de service et a r\u00e9organis\u00e9 la fonctionnalit\u00e9 d&#8217;ASM pour supprimer les autorisations excessives de contr\u00f4le d&#8217;acc\u00e8s bas\u00e9 sur les r\u00f4les (RBAC).<\/p>\n<p>&#8220;Les fournisseurs de cloud cr\u00e9ent automatiquement des modules syst\u00e8me lorsque votre cluster est lanc\u00e9&#8221;, a conclu Ben Hai.  &#8220;Ils sont int\u00e9gr\u00e9s \u00e0 votre infrastructure Kubernetes, de la m\u00eame mani\u00e8re que les modules compl\u00e9mentaires cr\u00e9\u00e9s lorsque vous activez une fonctionnalit\u00e9.&#8221;<\/p>\n<p>&#8220;Cela est d\u00fb au fait que les fournisseurs de cloud ou d&#8217;applications les cr\u00e9ent et les g\u00e8rent g\u00e9n\u00e9ralement, et que l&#8217;utilisateur n&#8217;a aucun contr\u00f4le sur leur configuration ou leurs autorisations. Cela peut \u00e9galement \u00eatre extr\u00eamement risqu\u00e9 puisque ces pods fonctionnent avec des privil\u00e8ges \u00e9lev\u00e9s.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/google-cloud-resolves-privilege.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 d\u00e9cembre 2023\ue804R\u00e9dactionS\u00e9curit\u00e9 du cloud \/ Protection des donn\u00e9es Google Cloud a corrig\u00e9 une faille de s\u00e9curit\u00e9 de gravit\u00e9 moyenne dans sa plate-forme qui pourrait \u00eatre exploit\u00e9e par un attaquant ayant d\u00e9j\u00e0 acc\u00e8s \u00e0 un cluster Kubernetes pour \u00e9lever ses privil\u00e8ges. &#8220;Un attaquant qui a compromis le Peu courant Le conteneur de journalisation pourrait combiner [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1078117,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,34911,22780,4168,4165,4161,200267,222008,9048,7755,30045,4159,4171,200271,200268,200269,200270,53446,19268,128318,4172,4169,2314,196,4166,4164],"class_list":["post-1078116","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-affectant","tag-cloud","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-delevation","tag-faille","tag-google","tag-kubernetes","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-privileges","tag-resout","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-service","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1078116","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1078116"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1078116\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1078117"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1078116"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1078116"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1078116"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}