38万个Kubernetes API服务器暴露在公网

  发布时间:2025-12-07 14:40:02   作者:玩站小弟   我要评论
研究人员发现,有超过38万个Kubernetes API服务器允许对公共互联网进行访问,这就使得这个用于管理云部署的流行开源容器成为了威胁者的一个攻击目标和广泛的攻击面。根据本周 。

研究人员发现,个务器有超过38万个Kubernetes API服务器允许对公共互联网进行访问,暴露这就使得这个用于管理云部署的公网流行开源容器成为了威胁者的一个攻击目标和广泛的攻击面。

根据本周发表的个务器一篇博文 ,Shadowserver基金会在扫描互联网上的暴露Kubernetes API服务器时发现了这个问题 ,受影响的公网服务器已经超过了45万个。

根据该帖子,个务器ShadowServer每天会对IPv4空间的暴露443和6443端口进行扫描 ,寻找响应HTTP 200 OK状态的公网IP地址 ,源码库这表明该请求已经成功 。个务器

研究人员说 ,暴露在Shadowserver发现的公网超过45万个Kubernetes API实例中 ,有381645个响应为 "200 OK"。个务器 总的暴露来说,Shadowserver发现了454,公网729个Kubernetes API服务器 。因此 ,开放的API实例占Shadowserver扫描的所有实例的近84% 。

此外,根据该帖子 ,大部分可访问的高防服务器Kubernetes服务器有201348个,有将近53%是在美国被发现的 。

根据该帖子,虽然这种扫描结果并不意味着这些服务器完全开放或容易受到攻击,但它确实有这样一种情况 ,这些服务器都有一个"不必要的暴露的攻击面" 。

研究人员指出,这种访问很可能是无意的 。他们补充说 ,这种暴露还可能会出现各种版本和构建信息发生泄漏 。源码下载

云设施一直在处于攻击之中

鉴于攻击者目前已经越来越多地对Kubernetes云集群进行攻击,并利用它们对云服务发起其他攻击,这些发现令人非常不安。事实上 ,云服务设施曾经就出现过由于错误的配置 ,从而产生了各种损失 ,当然 ,Kubernetes也毫不例外 。

事实上,数据安全公司comforte AG的网络安全专家在给媒体的一封电子邮件中说,他对Shadowserver扫描发现这么多暴露在公共互联网上的Kubernetes服务器并不惊讶 。

他说 ,亿华云Kubernetes为企业的敏捷应用交付提供了很高的便捷性 ,有很多特点会使它成为理想的被攻击利用的目标。例如 ,由于应用内部会运行许多容器 ,所以Kubernetes会有一个很大的攻击面,如果不能保证安全 ,那么就会被攻击者利用 。

开源设施的安全性

这些问题的出现还引出了一个长期存在的问题 ,云计算即如何确保开源系统的安全性 ,这些系统作为现代互联网和云基础设施的一部分,开始变得无处不在 ,这也就使得针对它们的攻击变成了针对其所连接的所有系统的攻击。

这个问题在去年12月出现的无处不在的Java日志库Apache Log4j中的Log4Shell漏洞的案例中就已经被人们注意到  。

这个漏洞很容易被利用  ,它允许攻击者未经授权的服务器租用进行远程代码执行(RCE)攻击以及完全接管服务器 。事实上,最近的一份报告发现 ,尽管Log4Shell发布了补丁 ,但数以百万计的Java应用程序仍然存在大量的漏洞 。

Shadabi说,Kubernetes的一个致命弱点是 ,该平台内置的数据安全功能只是在最低限度的保护静态数据。在云环境中,这是一个非常危险的情况 。

并且,没有对数据本身进行持续的保护 ,例如并未使用一些行业公认的技术 ,如字段级的标记化 。因此  ,如果一个生态系统被破坏,它所处理的敏感数据迟早会受到更隐蔽的攻击。

Shadabi对于那些在生产环境中使用容器和Kubernetes的组织的建议是,要像对待IT基础设施一样认真全面的对待Kubernetes的安全  。

Shadowserver方面建议 ,如果管理员发现他们环境中的Kubernetes实例可以访问互联网 ,他们应该考虑采取访问授权或在防火墙层面进行阻断,减少暴露的攻击面 。

本文翻译自 :https://threatpost.com/380k-kubernetes-api-servers-exposed-to-public-internet/179679/如若转载 ,请注明原文地址。

  • Tag:

相关文章

  • 如何使用Airpydump实时分析无线网络数据包

    关于airpydumpairpydump是一款功能强大的无线网络数据包实时分析工具,airpydump的核心类似于Aircrack套件中的airodump-ng。在该工具的帮助下,广大研究人员将能够轻
    2025-12-07
  • 动漫电脑上色教程手绘(从手绘到电脑,打造绚丽动漫色彩世界)

    随着科技的发展,越来越多的动漫爱好者开始将手绘作品转移到电脑上进行上色。本文将带你一步步了解动漫电脑上色的技巧与方法,让你能够在自己的作品中添加绚丽多彩的色彩。选择适合的绘图软件选择一款适合自己的绘图
    2025-12-07
  • 台式电脑DVD刻录教程(详解台式电脑如何使用内置光驱进行DVD刻录)

    在数字化时代,DVD仍然是一种常见的媒介,用于存储和传输大量的数据、音频和视频。而台式电脑通常都配备有内置的光驱,可以方便地进行DVD刻录。本文将详细介绍如何使用台式电脑进行DVD刻录。一、检查光驱的
    2025-12-07
  • 电脑声卡调试技术教程(掌握声卡调试技巧,提升音频体验)

    在电脑使用中,声卡是非常重要的硬件组件之一。它负责处理电脑音频的输入和输出,直接影响到我们的音频体验。然而,由于不同电脑配置和操作系统的差异,声卡可能会出现一些问题,如音质不佳、杂音干扰等。本文将为大
    2025-12-07
  • 强化数据丢失防护:五大策略助力数据分类与安全升级

    一个有效的数据丢失防护(DLP)策略对于保护企业的数据至关重要,但如果没有适当的数据分类,即使是最好的DLP工具也可能无法发挥作用。数据分类应被视为保护敏感信息的基本步骤,因为它能够帮助企业根据数据的
    2025-12-07
  • windows10黑屏一直闪怎么办

    我们在使用win10操作系统电脑的过程中,有的小伙伴可能就会遇到系统出现黑屏并且电脑屏幕一直频繁闪动的情况。对于这种问题小编觉得可能是因为我们电脑的显卡出现了问题,或者就是因为硬件上的内存条故障导致的
    2025-12-07

最新评论