Fluent Bit 严重缺陷影响众多主要云提供商

admin 2024年6月11日16:58:58评论4 views字数 915阅读3分3秒阅读模式

Fluent Bit 严重缺陷影响众多主要云提供商

Fluent Bit 是一种流行的日志记录和指标解决方案,适用于 Windows、Linux 和 macOS,嵌入在主要 Kubernetes 发行版中,包括来自 Amazon AWS、Google GCP 和 Microsoft Azure 的发行版。

截至 2024 年 3 月,Fluent Bit 的下载和部署次数超过 130 亿次,比 2022 年 10 月报道的 30 亿次下载量大幅增加。

Fluent Bit 也被 Crowdstrike 和 Trend Micro 等网络安全公司以及思科、VMware、英特尔、Adobe 和戴尔等许多科技公司使用。

可在拒绝服务和远程代码执行攻击中利用的关键 Fluent Bit 漏洞影响了许多主要云提供商和许多技术巨头。

尽管未经身份验证的攻击者可以轻松利用该安全漏洞来触发拒绝服务或远程捕获敏感信息,但如果有适当的条件和足够的时间来创建可靠的漏洞,他们也可以使用它来获得远程代码执行

安全研究人员表示:“虽然已知此类堆缓冲区溢出是可利用的,但创建可靠的漏洞利用不仅困难,而且非常耗时。”

研究人员认为,最直接、最主要的风险是那些与 DoS 和信息泄露的简易程度有关的风险。

Fluent Bit 严重缺陷影响众多主要云提供商
Fluent Bit 3.0.4 附带的补丁

Tenable 于 4 月 30 日向供应商报告了此安全漏洞,并于 5 月 15 日将修复程序提交到 Fluent Bit 的主分支。包含此补丁的官方版本预计将与 Fluent Bit 3.0.4 一起发布。

Tenable 还于 5 月 15 日通过其漏洞披露平台向 Microsoft、Amazon 和 Google 通报了此严重安全漏洞。

在所有受影响的平台都可以使用修复程序之前,在自己的基础设施上部署此日志记录实用程序的客户可以通过限制授权用户和服务对 Fluent Bit 监控 API 的访问来缓解该问题。

如果不使用此易受攻击的 API 端点,用户还可以禁用它,以确保阻止任何潜在的攻击并删除攻击面。

参考及来源:https://www.bleepingcomputer.com/news/security/critical-fluent-bit-flaw-impacts-all-major-cloud-providers/

Fluent Bit 严重缺陷影响众多主要云提供商

Fluent Bit 严重缺陷影响众多主要云提供商

原文始发于微信公众号(嘶吼专业版):Fluent Bit 严重缺陷影响众多主要云提供商

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月11日16:58:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Fluent Bit 严重缺陷影响众多主要云提供商https://cn-sec.com/archives/2837779.html

发表评论

匿名网友 填写信息