当前位置: 首页 > news >正文

关于Kubernetes Dashboard漏洞CVE-2018-18264的修复公告

阿里云容器服务Kubernetes 已修复Dashboard漏洞CVE-2018-18264,本文介绍该漏洞的影响版本及解决方法。阿里云容器服务Kubernetes内建的Kubernetes Dashboard是托管形态且已进行过安全增强,不受此漏洞影响。

背景信息

Kubernetes社区发现Kubernetes Dashboard安全漏洞CVE-2018-18264:使用Kubernetes Dashboard v1.10及以前的版本有跳过用户身份认证,及使用Dashboard登录账号读取集群秘钥信息的风险 。

阿里云容器服务Kubernetes内建的Kubernetes Dashboard是托管形态且已进行过安全增强,不受此漏洞影响。

安全漏洞 CVE-2018-18264的详细信息,请参考:
https://github.com/kubernetes/dashboard/pull/3289
https://github.com/kubernetes/dashboard/pull/3400
https://github.com/kubernetes/dashboard/releases/tag/v1.10.1

影响版本

如果您的Kubernetes集群中独立部署了Kubernetes Dashboard v1.10及之前版本(v1.7.0-v1.10.0),同时支持登录功能且使用了自定义证书。

解决方法

  • 如果您不需要独立部署的Dashboard,请执行以下命令,将Kubernetes Dashboard从集群中删除。
kubectl --namespace kube-system delete deployment kubernetes-dashboard
  • 如果您需要独立部署的Dashboard,请将Dashboard升级到v1.10.1版本,请参考https://github.com/kubernetes/dashboard/releases/tag/v1.10.1
  • 如果您使用阿里云容器服务Kubernetes版本托管的Dashboard,由于阿里云容器服务Kubernetes版本对此进行过安全增强,不受此漏洞影响,您仍可以直接在容器服务管理控制台上使用Dashboard

相关文章:

  • 071:【Django数据库】ORM聚合函数详解-Avg
  • 自定义函数
  • 用户体验为什么重要?如何提升产品的用户体验?(写给产品小白)
  • 如何编写一个可升级的智能合约
  • disruptor 核心概念 二
  • 线程池-线程池源码详解
  • Java总结 - String - 这篇请使劲喷我
  • 星舆科技:打造下一代定位技术 以高精度位置感知构筑AI+时代基础力量
  • Spring配置报错- 元素 'beans' 必须不含字符 [子级]
  • tomcat如何修改发布目录
  • bootstrap网站后台从设计到开发
  • 企业分布式微服务云SpringCloud SpringBoot mybatis (十二)断路器监控(Hystrix Dashboard)...
  • XML已死 ?
  • 如何查看Oracle官方文档
  • 开发常用的小软件
  • 【腾讯Bugly干货分享】从0到1打造直播 App
  • C++类的相互关联
  • ComponentOne 2017 V2版本正式发布
  • docker-consul
  • iOS筛选菜单、分段选择器、导航栏、悬浮窗、转场动画、启动视频等源码
  • js对象的深浅拷贝
  • Mithril.js 入门介绍
  • PV统计优化设计
  • vue2.0一起在懵逼的海洋里越陷越深(四)
  • 给github项目添加CI badge
  • 关键词挖掘技术哪家强(一)基于node.js技术开发一个关键字查询工具
  • 前端每日实战:61# 视频演示如何用纯 CSS 创作一只咖啡壶
  • 适配mpvue平台的的微信小程序日历组件mpvue-calendar
  • 小程序开发中的那些坑
  • 原生 js 实现移动端 Touch 滑动反弹
  • Oracle Portal 11g Diagnostics using Remote Diagnostic Agent (RDA) [ID 1059805.
  • 你学不懂C语言,是因为不懂编写C程序的7个步骤 ...
  • ​sqlite3 --- SQLite 数据库 DB-API 2.0 接口模块​
  • ###51单片机学习(1)-----单片机烧录软件的使用,以及如何建立一个工程项目
  • (3)nginx 配置(nginx.conf)
  • (iPhone/iPad开发)在UIWebView中自定义菜单栏
  • (pojstep1.1.1)poj 1298(直叙式模拟)
  • (一)Thymeleaf用法——Thymeleaf简介
  • (转)【Hibernate总结系列】使用举例
  • (转)为C# Windows服务添加安装程序
  • .mysql secret在哪_MySQL如何使用索引
  • .net 前台table如何加一列下拉框_如何用Word编辑参考文献
  • .net 写了一个支持重试、熔断和超时策略的 HttpClient 实例池
  • .NET 中小心嵌套等待的 Task,它可能会耗尽你线程池的现有资源,出现类似死锁的情况
  • .NET(C#、VB)APP开发——Smobiler平台控件介绍:Bluetooth组件
  • .NET/MSBuild 中的发布路径在哪里呢?如何在扩展编译的时候修改发布路径中的文件呢?
  • .net安装_还在用第三方安装.NET?Win10自带.NET3.5安装
  • .NET面试题(二)
  • .NET序列化 serializable,反序列化
  • .vollhavhelp-V-XXXXXXXX勒索病毒的最新威胁:如何恢复您的数据?
  • /deep/和 >>>以及 ::v-deep 三者的区别
  • @select 怎么写存储过程_你知道select语句和update语句分别是怎么执行的吗?
  • @开发者,一文搞懂什么是 C# 计时器!
  • [《百万宝贝》观后]To be or not to be?
  • [120_移动开发Android]008_android开发之Pull操作xml文件