コンテナ管理プラットフォーム「Rancher」にセキュリティアップデート
コンテナの管理プラットフォーム「Rancher」に深刻な脆弱性が明らかとなった。アップデートが提供されている。
「同2.7.x」「2.6.x」において、Kubernetesのクラスターへ追加する前にリソースの検証やセキュリティチェックを行うコンポーネント「Webhook」のアップデート機能に不具合が生じる脆弱性「CVE-2023-22651」が明らかとなったもの。
同脆弱性により「Webhook」が誤った設定状態に陥り、リソースを検証できなくなるため、権限昇格やデータの破損などを引き起こすおそれがあるという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.9」、重要度は「クリティカル(Critical)」とレーティングされている。
開発チームでは、脆弱性を修正した「同2.7.3」をリリース。アップデートできない場合は、「Webhook」を手動で再構成する回避策を実施するよう呼びかけている。
(Security NEXT - 2023/04/27 )
ツイート
PR
関連記事
個人情報含むファイルを第三者へメール誤送信 - 森林総合研究所
「LANSCOPE」エンドポイント管理製品に脆弱性 - 4月以降、攻撃を観測
「無印良品」通販サイトで出荷停止 - アスクル障害が波及
プロキシサーバ「Squid」に認証情報が漏洩する深刻な脆弱性
「MS Edge」にアップデート - セーフブラウジング関連の脆弱性を解消
手書き帳票デジタル化サービスにサイバー攻撃 - 情報流出の可能性
「Chrome」のセーフブラウジングに脆弱性 - 修正版が公開
ランサム被害でアスクル3サイトが出荷停止 - 既存注文はキャンセル対応
【特別企画】脅威動向や実務者が身をもって学んだノウハウなど共有する年次イベント
先週注目された記事(2025年10月12日〜2025年10月18日)