您现在的位置是:电脑教程 >>正文
超火爆的Fluent Bit 曝关键漏洞,影响几乎所有云服务商
电脑教程8459人已围观
简介Fluent Bit 的一个关键漏洞可被用于拒绝服务和远程代码执行攻击,所有主要云服务商都可能受到影响。Fluent Bit是一款非常流行的日志和度量解决方案,适用于Windows、Linux和mac ...
Fluent Bit 的超火一个关键漏洞可被用于拒绝服务和远程代码执行攻击,所有主要云服务商都可能受到影响。关键
Fluent Bit是漏洞一款非常流行的日志和度量解决方案,适用于Windows、影响Linux和macOS,服务主要存在于Kubernetes发行版本中 ,超火包括亚马逊AWS、关键谷歌GCP和微软Azure的漏洞发行版。模板下载

截至 2024 年 3 月,影响Fluent Bit 的服务下载和部署次数已超过 130 亿次 ,比 2022 年 10 月报告的超火 30 亿次下载量有了大幅增长 。
Crowdstrike 和 Trend Micro 等网络安全公司以及思科、关键VMware、漏洞英特尔 、影响Adobe 和戴尔等许多科技公司也在使用 Fluent Bit。服务
Tenable 安全研究人员将该漏洞称为 Linguistic Lumberjack ,并将其追踪为 CVE-2024-4323 。云计算据悉,该漏洞是在 2.0.7 版本中引入的,是由 Fluent Bit 的嵌入式 HTTP 服务器在解析跟踪请求时的堆缓冲区溢出弱点引起的 。
尽管未经认证的攻击者可以轻松利用该安全漏洞触发拒绝服务或远程捕获敏感信息 ,源码下载但如果有合适的条件和足够的时间创建可靠的漏洞 ,他们也可以利用该漏洞获得远程代码执行。
Tenable 安全研究人员表示:虽然堆缓冲区溢出是可以被利用的 ,但创建一个可靠的漏洞不仅困难重重 ,而且需要耗费大量时间。建站模板
研究人员认为 ,最直接、最主要的风险是那些与轻易实现 DoS 和信息泄露有关的风险 。
随 Fluent Bit 3.0.4 发布的补丁程序4 月 30 日,Tenable 向供应商报告了该安全漏洞,并于 5 月 15 日提交了该漏洞的修补程序,亿华云包含该补丁的正式版本预计将随 Fluent Bit 3.0.4 一起发布。
Tenable 还通过其漏洞披露平台向微软 、亚马逊和谷歌通报了这一重大安全漏洞 。
Tenable 方面上周三(5 月 15 日)表示:在所有受影响的平台修复之前,那些已经在基础架构上部署了该日志工具的客户,可以通过限制授权用户和服务访问 Fluent Bit 的监控 API 来缓解这一问题 。
如果用不到这个易受攻击的香港云服务器 API 端点,也可以将其禁用 ,这样可以最大程度地避免安全风险。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/529b499466.html
相关文章
研究称手机环境光传感器可泄露用户隐私信息
电脑教程麻省理工学院计算机科学和人工智能实验室CSAIL)的一项研究论文显示,Android 和 iPhone 手机的环境光传感器可以变成摄像头,让攻击者可以探测用户行为及其周围环境。智能手机环境光传感器通常 ...
【电脑教程】
阅读更多网络安全方法是否会造成系统漏洞
电脑教程某企业最近发布了《2022年数据泄露调查报告》,为企业提供了关于全球网络安全状况的重要见解,分析了过去15年里超过2.3万起事件和5200起已确认的入侵事件,将网络攻击的首要动机归因于经济利益。几乎五 ...
【电脑教程】
阅读更多Check Point 报告显示: 全球网络攻击激增42%,勒索软件成为头号威胁
电脑教程2022 年 8 月,网络安全解决方案提供商 Check Point® 软件技术有限公司纳斯达克股票代码:CHKP)的威胁情报部门发布其《网络攻击趋势:2022 年年中报告》,揭示了错综复杂的网络攻击 ...
【电脑教程】
阅读更多