Source |
The Hacker News |
Identifiant |
8382342 |
Date de publication |
2023-09-13 19:35:00 (vue: 2023-09-13 15:06:57) |
Titre |
Alerte: les nouvelles vulnérabilités de Kubernetes permettent aux attaques distantes des points de terminaison Windows Alert: New Kubernetes Vulnerabilities Enable Remote Attacks on Windows Endpoints |
Texte |
Trois défauts de sécurité à haute sévérité interdépendants découverts dans Kubernetes pourraient être exploités pour réaliser une exécution de code distante avec des privilèges élevés sur les points de terminaison Windows dans un cluster.
Les problèmes, suivis sous forme de CVE-2023-3676, CVE-2023-3893 et CVE-2023-3955, portent des scores CVSS de 8,8 et ont un impact sur tous les environnements Kubernetes avec des nœuds Windows.Des correctifs pour les vulnérabilités ont été publiés en août
Three interrelated high-severity security flaws discovered in Kubernetes could be exploited to achieve remote code execution with elevated privileges on Windows endpoints within a cluster.
The issues, tracked as CVE-2023-3676, CVE-2023-3893, and CVE-2023-3955, carry CVSS scores of 8.8 and impact all Kubernetes environments with Windows nodes. Fixes for the vulnerabilities were released on August |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2023 3676 3893 3955 achieve alert: all attacks august carry cluster code could cve cvss discovered elevated enable endpoints environments execution exploited fixes flaws high impact interrelated kubernetes new nodes privileges remote scores security severity the issues three tracked vulnerabilities were released on windows within |
Tags |
Vulnerability
|
Stories |
Uber
|
Move |
|