Google Cloud 已经解决了其平台中的一个中度安全漏洞,该漏洞可能被已经有权访问 Kubernetes 集群的攻击者滥用以升级其权限。入侵Fluent Bit日志容器的攻击者可以将该访问权限与Anthos Service Mesh(在启用它的集群上)所需的高权限结合起来,以升级集群中的权限。攻击者可以将其武器化,以实施“数据盗窃、部署恶意 Pod 并破坏集群的运行”。没有证据表明该问题已被广泛利用。 https://cloud.google.com/anthos/clusters/docs/security-bulletins#gcp-2023-047
5 微软禁用恶意软件攻击中滥用的MSIX协议处理程序