您现在的位置是:网络安全 >>正文
Fluent Bit 曝出严重漏洞,影响所有云提供商
网络安全52242人已围观
简介Fluent Bit 的一个关键漏洞可被用于拒绝服务和远程代码执行攻击,所有主要云提供商都可能受到影响。Fluent Bit是一款非常流行的日志和度量解决方案,适用于Windows、Linux和mac ...
Fluent Bit 的出严一个关键漏洞可被用于拒绝服务和远程代码执行攻击,所有主要云提供商都可能受到影响。重漏
Fluent Bit是洞影一款非常流行的日志和度量解决方案 ,适用于Windows、提供Linux和macOS,出严主要存在于Kubernetes发行版本中 ,重漏包括亚马逊AWS、洞影谷歌GCP和微软Azure的提供发行版。模板下载

截至 2024 年 3 月,出严Fluent Bit 的重漏下载和部署次数已超过 130 亿次,比 2022 年 10 月报告的洞影 30 亿次下载量有了大幅增长 。
Crowdstrike 和 Trend Micro 等网络安全公司以及思科 、提供VMware、出严英特尔 、重漏Adobe 和戴尔等许多科技公司也在使用 Fluent Bit 。洞影
Tenable 安全研究人员将该漏洞称为 Linguistic Lumberjack,并将其追踪为 CVE-2024-4323 。源码下载据悉,该漏洞是在 2.0.7 版本中引入的 ,是由 Fluent Bit 的嵌入式 HTTP 服务器在解析跟踪请求时的堆缓冲区溢出弱点引起的。
尽管未经认证的攻击者可以轻松利用该安全漏洞触发拒绝服务或远程捕获敏感信息,服务器租用但如果有合适的条件和足够的时间创建可靠的漏洞 ,他们也可以利用该漏洞获得远程代码执行 。
Tenable 安全研究人员表示:虽然堆缓冲区溢出是可以被利用的,但创建一个可靠的漏洞不仅困难重重 ,而且需要耗费大量时间 。建站模板
研究人员认为,最直接 、最主要的风险是那些与轻易实现 DoS 和信息泄露有关的风险。
随 Fluent Bit 3.0.4 发布的补丁程序4 月 30 日 ,Tenable 向供应商报告了该安全漏洞 ,并于 5 月 15 日提交了该漏洞的修补程序,亿华云包含该补丁的正式版本预计将随 Fluent Bit 3.0.4 一起发布。
Tenable 还于通过其漏洞披露平台向微软 、亚马逊和谷歌通报了这一重大安全漏洞。
Tenable 方面上周三(5 月 15 日)表示:在所有受影响的平台修复之前 ,那些已经在基础架构上部署了该日志工具的客户,可以通过限制授权用户和服务访问 Fluent Bit 的监控 API 来缓解这一问题。
如果用不到这个易受攻击的高防服务器 API 端点,也可以将其禁用 ,这样可以最大程度地避免安全风险 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/730b699263.html
相关文章
如何防范 Deepfake 攻击和勒索
网络安全网络安全专业人员已经对数据泄露以及如何最好地保护他们的雇主免受攻击而失眠。现在他们有另一个噩梦要强调——如何发现深度伪造。Deepfakes 是不同的,因为攻击者可以轻松地使用数据和图像作为武器。使用 ...
【网络安全】
阅读更多2024年15款最佳补丁管理工具
网络安全补丁管理工具或软件对于维护软件系统的安全性和功能至关重要。它们可以自动识别、获取、测试和部署补丁,以确保系统保持最新状态并防止漏洞。这些工具可帮助组织管理各种操作系统和应用程序的补丁。它们简化了修补过 ...
【网络安全】
阅读更多可用于保护物联网设备的十个物联网安全提示
网络安全物联网是一把双刃剑。虽然拥有一个带有智能锁的智能家居和一个可以自动煮沸早茶水的 Wi-Fi 水壶让生活变得更加简单,但它的价格可能比价格标签上的价格要高得多。在物联网安全中,存在安全权衡,不幸的是,这 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车
- 了解 JWT、OAuth 和 Bearer 令牌
- 如何安全部署和升级服务?
- 网络安全技术:防火墙、VPN、入侵检测基础
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- Sitecore 零日漏洞可让攻击者远程执行代码 亿华云b2b信息平台源码库企业服务器云服务器网站建设香港物理机