Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik NVIDIA Container Araç Takımı Güvenlik Açığı, Saldırganlara Tam Ana Bilgisayar Erişimi Sağlayabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik NVIDIA Container Araç Takımı Güvenlik Açığı, Saldırganlara Tam Ana Bilgisayar Erişimi Sağlayabilir

GenelSiber Güvenlik

Kritik NVIDIA Container Araç Takımı Güvenlik Açığı, Saldırganlara Tam Ana Bilgisayar Erişimi Sağlayabilir

teknomers
Son güncelleme: 29 Eylül 2024 11:58
teknomers
Paylaş
Paylaş


27 Eylül 2024Ravie LakshmananKonteyner Güvenliği / Bulut Bilişim

NVIDIA Container Toolkit’te, başarılı bir şekilde kullanılması durumunda tehdit aktörlerinin bir konteynerin sınırlarını aşmasına ve temeldeki ana bilgisayara tam erişim sağlamasına olanak verebilecek kritik bir güvenlik açığı ortaya çıktı.

Şu şekilde izlenen güvenlik açığı: CVE-2024-0132maksimum 10,0 üzerinden 9,0 CVSS puanına sahiptir. Bu sorun, NVIDIA Container Toolkit v1.16.2 sürümünde ve NVIDIA GPU Operatörü sürüm 24.6.2’de ele alınmıştır.

“NVIDIA Container Toolkit 1.16.1 veya önceki sürümleri, Kontrol Zamanı Kullanım Süresini (TOKTOUNVIDIA, özel olarak hazırlanmış bir konteyner görüntüsünün ana dosya sistemine erişim sağlayabileceği varsayılan yapılandırmayla kullanıldığında ) güvenlik açığını tespit etti. söz konusu bir danışma belgesinde.

“Bu güvenlik açığından başarılı bir şekilde yararlanılması, kod yürütülmesine, hizmet reddine, ayrıcalıkların yükseltilmesine, bilgilerin ifşa edilmesine ve veri tahrifatına yol açabilir.”

Sorun, NVIDIA Container Toolkit’in v1.16.1’e kadar olan tüm sürümlerini ve Nvidia GPU Operator’ın 24.6.1’e kadar olan tüm sürümlerini etkilemektedir. Ancak Konteyner Cihaz Arayüzünün (CDI) kullanıldığı kullanım durumlarını etkilemez.

Kusuru keşfedip 1 Eylül 2024’te NVIDIA’ya bildiren bulut güvenlik firması Wiz, Araç Takımı tarafından çalıştırılan konteyner görüntülerini kontrol eden bir saldırganın konteynerden kaçış gerçekleştirmesine ve temeldeki ana bilgisayara tam erişim sağlamasına izin verebileceğini söyledi.

Varsayımsal bir saldırı senaryosunda, bir tehdit aktörü, hedef platformda doğrudan veya dolaylı olarak çalıştırıldığında dosya sistemine tam erişim sağlayan sahte bir konteyner görüntüsü oluşturarak bu eksikliği silah haline getirebilir.

Bu, kurbanın kötü amaçlı görüntüyü çalıştırması için kandırıldığı bir tedarik zinciri saldırısı şeklinde veya alternatif olarak paylaşılan GPU kaynaklarına izin veren hizmetler aracılığıyla gerçekleşebilir.

Güvenlik araştırmacıları Shir Tamari, Ronen Shustin ve Andres Riancho, “Bu erişimle saldırgan artık Container Runtime Unix soketlerine (docker.sock/containerd.sock) erişebilir” dedi. söz konusu.

“Bu yuvalar, ana bilgisayar sisteminde kök ayrıcalıklarıyla isteğe bağlı komutları yürütmek ve makinenin kontrolünü etkili bir şekilde ele geçirmek için kullanılabilir.”

Sorun, bir saldırganın kapsayıcıdan kaçmasına ve aynı düğümde, hatta aynı kümede çalışan diğer uygulamaların verilerine ve sırlarına erişmesine izin verebileceğinden, düzenlenmiş, çok kiracılı ortamlar için ciddi bir risk oluşturmaktadır.

Saldırının teknik yönleri, istismar çabalarını önlemek için bu aşamada gizlendi. Kullanıcıların potansiyel tehditlere karşı korunmak amacıyla yamaları uygulamak için gerekli adımları atması önemle tavsiye edilir.

Araştırmacılar, “Yapay zeka güvenlik riskleriyle ilgili heyecan, fütüristik yapay zeka tabanlı saldırılara odaklanma eğilimindeyken, sürekli büyüyen yapay zeka teknoloji yığınındaki ‘eski tarz’ altyapı güvenlik açıkları, güvenlik ekiplerinin öncelik vermesi ve bunlara karşı koruma sağlaması gereken acil risk olmaya devam ediyor” dedi. .



siber-2

Samsung, Yakında Gelecek Galaxy S24 FE İçin Bir ‘Exynos 2400+’ Geliştirebilir; Yeni SoC Güç Verimliliğinde Yüzde 10’a Kadar Artış Sağlayabilir
Cisco’nun Hypershield Vaadini Gerçekleştirmeye Yönelik Karmaşık Yolu
Google, yıldönümü Chrome 100’ü yayınladı: sekiz yılda ilk kez yeni logo ve ekonomi modu yok
AMD’nin Nvidia DLSS rakibini artıran kare hızı, daha fazla oyun yüklemeye geliyor
“Sadece paketler halinde alınıyorlar, renklendirme yükseliyordu ve hala bu kaprisli emayeyi ezdi.” Lada Niva Bronto ve Lada Niva efsanesi Borneo Color’da aktif olarak boyamaya başladı
ETİKETLENDİ:#nvidiaAçığıağ güvenliğiAnaaraçbilgi GüvenliğiBilgisayarbilgisayar GüvenliğiContainererişimifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKritiknasıl hacklenirsağlayabilirSaldırganlarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTakımıtamveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni testte, üst düzey olmayan Core Ultra 7 265K, Core i9-14900KS ve Ryzen 9 9950X’ten daha hızlı
Sonraki Makale Lunar Remastered Koleksiyonu Konsollara ve PC’ye Çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
WebSocket Olmadan Bildirimler: Uygulama İçi Merkez ve Paylaşımlı Hosting Üzerinde Yayınlar
Yazılım
Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?