K8S漏洞報告 | 近期bug fix解讀&1.13主要bug fix彙總

K8s近期漏洞詳解 Kubernetes儀表盤漏洞(CVE-2018-18264) 因爲這一漏洞,用戶可以「跳過」登錄過程獲得儀表盤所使用的自定義TLS證書。如果您已將Kubernetes儀表盤配置爲需要登錄並將其配置爲使用自定義TLS證書,那麼這一漏洞會影響到您。 具體來說,該漏洞的運作原理是: 首先,因爲登陸時用戶可以選擇「跳過」這一選項,那麼任何用戶都可以繞過登錄過程,該過程在v1.10.0
相關文章
相關標籤/搜索