創泓科技股份有限公司
    CLOSE
  • 關於創泓
  • 最新公告
  • 產品介紹
  • 解決方案
  • 活動資訊
  • 投資人專區
  • 軟體標
  • 課程報名
  • 資料下載
  • Copyright © 2017 MIRACLE

超過30萬個Prometheus主機和匯出器遭受DoS攻擊

  • 首頁
  • 最新公告

AQUA Security NEWS

超過 30 萬個 Prometheus主機和匯出器遭受 DoS 攻擊

在這項研究中,我們發現了 Prometheus 生態系統中的多個漏洞和安全缺陷。這些發現涵蓋三個主要領域:資訊外洩、拒絕服務 (DoS) 和代碼執行。我們發現,暴露的 Prometheus 主機或導出器通常缺乏適當的身份驗證,使攻擊者能夠輕鬆收集敏感信息,例如憑證和 API 金鑰。

此外,我們還發現調試端點暴露帶來的 DoS 攻擊的驚人風險pprof,一旦被利用,可能會壓垮 Prometheus 主機、Kubernetes Pod 和其他主機並使其崩潰。  

此外,我們的調查還發現,由於名為「RepoJacking」的漏洞而存在遠端程式碼執行風險,該漏洞可能透過廢棄或重新命名的 GitHub 儲存庫引入惡意匯出程式。  

我們的調查結果強調,至少有 336,000 台伺服器將其 Prometheus 主機和匯出器暴露到Internet,這種做法會帶來重大的安全風險。

Aqua Security 專注在雲原生的產品,聚焦容器化環境的資安問題!
 


產品相關問題,歡迎聯繫:創泓科技業務部|sales@uniforce.com.tw 

詳細可參閱

 

 
回上層
創泓科技股份有限公司
TEL
:(02)2658-3077
FAX:(02)2658-3097
ADD:台北市內湖區洲子街77號10樓
產品部門 代表號:206
業務部門 代表號:213
工程部門 代表號:810
  • 關於創泓
  • 型錄下載
  • 聯合聲明
歡迎訂閱電子報
Designed by 米洛網頁設計
採用全球最先進SSL 256bit 傳輸加密機制
建議使用Chrome、Firefox、Safari最新版本瀏覽
聯絡我們