|
Die Container- und Hybrid-Cloud-Management-Software Cloud
Foundations und Harbor
Container Registry for PCF haben eine "kritische"
Sicherheitslücke. Eine reparierte Ausgabe für Cloud Foundations
soll folgen; für Harbor Container Registry ist die abgesicherte
Version 1.8.4 verfügbar.
Die Ausführung von Unternehmensanwendungen in Private- und
Public-Cloud-Umgebungen können Admins mit Cloud Foundations
verwalten. Zum Speichern und Managen von Container-Images können
Admins Harbor Container Registry einsetzen.
VMware
zufolge befindet sich der Fehler in einer Harbor-API. Wegen
einer kaputten Zugriffskontrolle könne ein Angreifer mit administrativem
Zugriff auf ein Projekt einen Robot-Account anlegen. Damit könne
er anschließend beispielsweise Images modifizieren. Nur, wenn
in diesem Kontext die Harbor-API zum Einsatz kommt, ist Cloud Foundations
bedroht. Trotz des benötigten Admin-Zugangs hat die Schwachstelle
die sehr hoher CVSSv3
Score von 9.1/10 erhalten.
(tl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|