Kinsing加密劫持操作背后的意软威胁行为者被发现利用配置错误和暴露的 PostgreSQL 服务器来获取对 Kubernetes 环境的初始访问权限 。 Microsoft Defender for Cloud 的通集群安全研究员桑德斯布鲁斯金上周在一份报告中表示,第二种初始访问向量技术需要使用易受攻击的过错攻击图像 。 Kinsing 以容器化环境为目标有着悠久的免费模板误配历史,经常利用错误配置的意软开放式 Docker 守护程序 API 端口以及滥用新披露的漏洞来删除加密货币挖掘软件 。 过去,通集群除了终止和卸载竞争性资源密集型服务和进程外,过错攻击还发现威胁行为者使用 Rootkit来隐藏其存在。误配 现在 ,服务器租用意软根据微软的通集群说法 , Kinsing 攻击者利用PostgreSQL 服务器中的过错攻击错误配置来获得初步立足点,该公司观察到“大量集群”以这种方式被感染。误配
错误配置与信任身份验证设置有关,意软如果该选项设置为接受来自任何 IP 地址的通集群连接,模板下载则可能会滥用该设置来连接到没有任何身份验证的过错攻击服务器并实现代码执行。 “一般来说,允许访问范围广泛的 IP 地址会使 PostgreSQL 容器面临潜在威胁,”Bruskin 解释说。 另一种攻击媒介针对具有易受攻击版本的 PHPUnit、香港云服务器Liferay、WebLogic 和 Wordpress 的服务器,这些服务器容易受到远程代码执行的影响,以运行恶意负载 。 此外 ,最近的建站模板“广泛活动”涉及攻击者扫描开放的默认 WebLogic 端口 7001,如果找到,则执行 shell 命令以启动恶意软件。 “在没有采取适当安全措施的情况下将集群暴露在互联网上可能会使其容易受到来自外部来源的攻击,”布鲁斯金说。源码库“此外,攻击者可以利用图像中的已知漏洞来访问集群。” |
iOS10.2.1省电的技巧(提高iPhone续航的有效方法)魅族mx4usb调试在哪儿打开?魅族mx4usb调试使用方掌握Ghost备份教程,保障数据安全(一站式教你Ghost备份,数据无忧保障)康佳58寸9600电视4k怎么样?(性能超群,画质出众,细节震撼!)详解 Android 虚拟机 ART 运行时库 分析安卓手机如何显示iPhone6 Plus尾巴?全球限量1000部 复仇联盟版S6 Edge来了!解决西部数据硬盘无法读取的问题(快速修复西部数据硬盘读取故障,恢复数据安全)简单三步 Android 5.0版本就能更省电七彩虹H81M主板的强大性能和稳定性(打造出色电脑体验的首选主板)企业服务器亿华云云服务器网站建设源码库b2b信息平台香港物理机