您现在的位置是:人工智能 >>正文
Fluent Bit 曝出严重漏洞,影响所有云提供商
人工智能83人已围观
简介Fluent Bit 的一个关键漏洞可被用于拒绝服务和远程代码执行攻击,所有主要云提供商都可能受到影响。Fluent Bit是一款非常流行的日志和度量解决方案,适用于Windows、Linux和mac ...
Fluent Bit 的出严一个关键漏洞可被用于拒绝服务和远程代码执行攻击 ,所有主要云提供商都可能受到影响 。重漏
Fluent Bit是洞影一款非常流行的日志和度量解决方案 ,适用于Windows 、提供Linux和macOS,出严主要存在于Kubernetes发行版本中,重漏包括亚马逊AWS 、洞影谷歌GCP和微软Azure的提供发行版 。云计算

截至 2024 年 3 月,出严Fluent Bit 的重漏下载和部署次数已超过 130 亿次 ,比 2022 年 10 月报告的洞影 30 亿次下载量有了大幅增长。
Crowdstrike 和 Trend Micro 等网络安全公司以及思科、提供VMware、出严英特尔 、重漏Adobe 和戴尔等许多科技公司也在使用 Fluent Bit。洞影
Tenable 安全研究人员将该漏洞称为 Linguistic Lumberjack,并将其追踪为 CVE-2024-4323。模板下载据悉,该漏洞是在 2.0.7 版本中引入的 ,是由 Fluent Bit 的嵌入式 HTTP 服务器在解析跟踪请求时的堆缓冲区溢出弱点引起的。
尽管未经认证的攻击者可以轻松利用该安全漏洞触发拒绝服务或远程捕获敏感信息 ,建站模板但如果有合适的条件和足够的时间创建可靠的漏洞,他们也可以利用该漏洞获得远程代码执行 。
Tenable 安全研究人员表示 :虽然堆缓冲区溢出是可以被利用的,但创建一个可靠的漏洞不仅困难重重,而且需要耗费大量时间。高防服务器
研究人员认为,最直接、最主要的风险是那些与轻易实现 DoS 和信息泄露有关的风险 。
随 Fluent Bit 3.0.4 发布的补丁程序4 月 30 日 ,Tenable 向供应商报告了该安全漏洞,并于 5 月 15 日提交了该漏洞的修补程序,服务器租用包含该补丁的正式版本预计将随 Fluent Bit 3.0.4 一起发布。
Tenable 还于通过其漏洞披露平台向微软、亚马逊和谷歌通报了这一重大安全漏洞。
Tenable 方面上周三(5 月 15 日)表示 :在所有受影响的平台修复之前 ,那些已经在基础架构上部署了该日志工具的客户 ,可以通过限制授权用户和服务访问 Fluent Bit 的监控 API 来缓解这一问题。
如果用不到这个易受攻击的免费模板 API 端点 ,也可以将其禁用,这样可以最大程度地避免安全风险 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/629a599365.html
相关文章
基于 MQTT 协议的 IoT 物联网设备已成为黑客攻击的头号载体和目标
人工智能根据Forrester的最新报告《2023 年物联网安全状况》,基于 MQTT 协议的 IoT 物联网设备正在成为黑客攻击的头号载体和目标。物联网设备的安全性存在设计上的“先天缺陷”,长期使用默认密码 ...
【人工智能】
阅读更多盗版Office软件“打包”多款恶意程序入侵用户系统
人工智能据BleepingComputer消息,AhnLab 安全情报中心ASEC)发现网络攻击者正利用资源网站上的盗版微软 Office办公软件传播多种恶意软件。这些恶意软件包括远程访问木马RAT)、加密货 ...
【人工智能】
阅读更多罗克韦尔向全球客户发出紧急断网通知
人工智能近日,在产品接连曝出多个严重漏洞后,工业自动化巨头罗克韦尔Rockwell Automation)向其全球客户发出紧急通知,要求他们立即采取行动切断所有未设计用于连接互联网的工业控制系统(ICS)与互 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- TrafficPeak可观察性解决方案:洞悉云中万物
- 盘点2024年生成式AI带来的五大新型安全威胁
- Sitecore 零日漏洞可让攻击者远程执行代码
- 无需拆机!Windows 11 BitLocker加密文件被破解
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- 微软又全球宕机11小时,多项核心服务无法使用 b2b信息平台源码库网站建设云服务器亿华云企业服务器香港物理机