自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Kinsing Crypto惡意軟件通過錯誤配置的PostgreSQL攻擊Kubernetes集群

安全 應(yīng)用安全
Microsoft Defender for Cloud 的安全研究員桑德斯布魯斯金上周在一份報告中表示,第二種初始訪問向量技術(shù)需要使用易受攻擊的圖像。

Kinsing加密劫持操作背后的威脅行為者被發(fā)現(xiàn)利用配置錯誤和暴露的 PostgreSQL 服務(wù)器來獲取對 Kubernetes 環(huán)境的初始訪問權(quán)限。

Microsoft Defender for Cloud 的安全研究員桑德斯布魯斯金上周在一份報告中表示,第二種初始訪問向量技術(shù)需要使用易受攻擊的圖像。

Kinsing 以容器化環(huán)境為目標有著悠久的歷史,經(jīng)常利用錯誤配置的開放式 Docker 守護程序 API 端口以及濫用新披露的漏洞來刪除加密貨幣挖掘軟件。

過去,除了終止和卸載競爭性資源密集型服務(wù)和進程外,還發(fā)現(xiàn)威脅行為者使用 Rootkit來隱藏其存在。

現(xiàn)在,根據(jù)微軟的說法, Kinsing 攻擊者利用PostgreSQL 服務(wù)器中的錯誤配置來獲得初步立足點,該公司觀察到“大量集群”以這種方式被感染。

圖片

錯誤配置與信任身份驗證設(shè)置有關(guān),如果該選項設(shè)置為接受來自任何 IP 地址的連接,則可能會濫用該設(shè)置來連接到?jīng)]有任何身份驗證的服務(wù)器并實現(xiàn)代碼執(zhí)行。

“一般來說,允許訪問范圍廣泛的 IP 地址會使 PostgreSQL 容器面臨潛在威脅,”Bruskin 解釋說。

另一種攻擊媒介針對具有易受攻擊版本的 PHPUnit、Liferay、WebLogic 和 Wordpress 的服務(wù)器,這些服務(wù)器容易受到遠程代碼執(zhí)行的影響,以運行惡意負載。

此外,最近的“廣泛活動”涉及攻擊者掃描開放的默認 WebLogic 端口 7001,如果找到,則執(zhí)行 shell 命令以啟動惡意軟件。

“在沒有采取適當安全措施的情況下將集群暴露在互聯(lián)網(wǎng)上可能會使其容易受到來自外部來源的攻擊,”布魯斯金說?!按送?,攻擊者可以利用圖像中的已知漏洞來訪問集群?!?/p>

責任編輯:武曉燕 來源: 河南等級保護測評
相關(guān)推薦

2021-08-01 12:06:41

Kubernetes云集群攻擊

2018-05-24 09:42:05

HAProxy負載均衡RabbitMQ

2022-05-05 09:04:33

惡意軟件黑客

2015-05-04 10:24:01

2021-08-02 08:55:50

Argo網(wǎng)絡(luò)Kubernetes云集群

2011-07-20 09:32:57

2022-02-15 14:01:01

勒索軟件加密貨幣Linux

2023-03-06 08:00:00

2021-10-31 07:22:46

TikTok惡意廣告惡意軟件

2024-04-15 09:07:07

2019-03-26 09:11:32

無文件惡意軟件

2022-08-04 23:38:15

安全惡意軟件防火墻

2024-11-26 08:32:34

2016-03-01 11:47:16

2015-10-22 23:19:23

2013-05-23 09:18:01

2011-08-23 13:45:46

2017-03-08 09:42:43

2022-05-30 09:49:51

Windows惡意軟件瀏覽器

2013-11-14 09:18:50

點贊
收藏

51CTO技術(shù)棧公眾號