Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik NVIDIA Container Araç Takımı Güvenlik Açığı, Saldırganlara Tam Ana Bilgisayar Erişimi Sağlayabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik NVIDIA Container Araç Takımı Güvenlik Açığı, Saldırganlara Tam Ana Bilgisayar Erişimi Sağlayabilir

GenelSiber Güvenlik

Kritik NVIDIA Container Araç Takımı Güvenlik Açığı, Saldırganlara Tam Ana Bilgisayar Erişimi Sağlayabilir

teknomers
Son güncelleme: 29 Eylül 2024 11:58
teknomers
Paylaş
Paylaş


27 Eylül 2024Ravie LakshmananKonteyner Güvenliği / Bulut Bilişim

NVIDIA Container Toolkit’te, başarılı bir şekilde kullanılması durumunda tehdit aktörlerinin bir konteynerin sınırlarını aşmasına ve temeldeki ana bilgisayara tam erişim sağlamasına olanak verebilecek kritik bir güvenlik açığı ortaya çıktı.

Şu şekilde izlenen güvenlik açığı: CVE-2024-0132maksimum 10,0 üzerinden 9,0 CVSS puanına sahiptir. Bu sorun, NVIDIA Container Toolkit v1.16.2 sürümünde ve NVIDIA GPU Operatörü sürüm 24.6.2’de ele alınmıştır.

“NVIDIA Container Toolkit 1.16.1 veya önceki sürümleri, Kontrol Zamanı Kullanım Süresini (TOKTOUNVIDIA, özel olarak hazırlanmış bir konteyner görüntüsünün ana dosya sistemine erişim sağlayabileceği varsayılan yapılandırmayla kullanıldığında ) güvenlik açığını tespit etti. söz konusu bir danışma belgesinde.

“Bu güvenlik açığından başarılı bir şekilde yararlanılması, kod yürütülmesine, hizmet reddine, ayrıcalıkların yükseltilmesine, bilgilerin ifşa edilmesine ve veri tahrifatına yol açabilir.”

Sorun, NVIDIA Container Toolkit’in v1.16.1’e kadar olan tüm sürümlerini ve Nvidia GPU Operator’ın 24.6.1’e kadar olan tüm sürümlerini etkilemektedir. Ancak Konteyner Cihaz Arayüzünün (CDI) kullanıldığı kullanım durumlarını etkilemez.

Kusuru keşfedip 1 Eylül 2024’te NVIDIA’ya bildiren bulut güvenlik firması Wiz, Araç Takımı tarafından çalıştırılan konteyner görüntülerini kontrol eden bir saldırganın konteynerden kaçış gerçekleştirmesine ve temeldeki ana bilgisayara tam erişim sağlamasına izin verebileceğini söyledi.

Varsayımsal bir saldırı senaryosunda, bir tehdit aktörü, hedef platformda doğrudan veya dolaylı olarak çalıştırıldığında dosya sistemine tam erişim sağlayan sahte bir konteyner görüntüsü oluşturarak bu eksikliği silah haline getirebilir.

Bu, kurbanın kötü amaçlı görüntüyü çalıştırması için kandırıldığı bir tedarik zinciri saldırısı şeklinde veya alternatif olarak paylaşılan GPU kaynaklarına izin veren hizmetler aracılığıyla gerçekleşebilir.

Güvenlik araştırmacıları Shir Tamari, Ronen Shustin ve Andres Riancho, “Bu erişimle saldırgan artık Container Runtime Unix soketlerine (docker.sock/containerd.sock) erişebilir” dedi. söz konusu.

“Bu yuvalar, ana bilgisayar sisteminde kök ayrıcalıklarıyla isteğe bağlı komutları yürütmek ve makinenin kontrolünü etkili bir şekilde ele geçirmek için kullanılabilir.”

Sorun, bir saldırganın kapsayıcıdan kaçmasına ve aynı düğümde, hatta aynı kümede çalışan diğer uygulamaların verilerine ve sırlarına erişmesine izin verebileceğinden, düzenlenmiş, çok kiracılı ortamlar için ciddi bir risk oluşturmaktadır.

Saldırının teknik yönleri, istismar çabalarını önlemek için bu aşamada gizlendi. Kullanıcıların potansiyel tehditlere karşı korunmak amacıyla yamaları uygulamak için gerekli adımları atması önemle tavsiye edilir.

Araştırmacılar, “Yapay zeka güvenlik riskleriyle ilgili heyecan, fütüristik yapay zeka tabanlı saldırılara odaklanma eğilimindeyken, sürekli büyüyen yapay zeka teknoloji yığınındaki ‘eski tarz’ altyapı güvenlik açıkları, güvenlik ekiplerinin öncelik vermesi ve bunlara karşı koruma sağlaması gereken acil risk olmaya devam ediyor” dedi. .



siber-2

Yapay zeka okulları kapsayıcı ve geleceğe uygun hale getirebilir. Ama öğretmenlerin eğitilmesi gerekiyor.
Sonsuz kuraklık: dağlarda karın üçte biri var
Rusya ile bağlantılı APT28, MDaemon sıfır gün açığını kullandı.
Google, iş arayanlar için bir AI aracı olan Career Dreamer’ı ortaya çıkarıyor
Fortnite bölüm 3 sezon 4 geliyor ve işte nasıl hazırlanacağınız
ETİKETLENDİ:#nvidiaAçığıağ güvenliğiAnaaraçbilgi GüvenliğiBilgisayarbilgisayar GüvenliğiContainererişimifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKritiknasıl hacklenirsağlayabilirSaldırganlarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTakımıtamveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni testte, üst düzey olmayan Core Ultra 7 265K, Core i9-14900KS ve Ryzen 9 9950X’ten daha hızlı
Sonraki Makale Lunar Remastered Koleksiyonu Konsollara ve PC’ye Çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?