์ด ํ์ด์ง์์๋ ๋ค์ ์ ํ์ ๋ชจ๋ ๋ณด์ ๊ฒ์ํ์ ๋ํด ์ค๋ช ํฉ๋๋ค.
- Google Kubernetes Engine(GKE)
- VMware์ฉ Google Distributed Cloud(์ํํธ์จ์ด ์ ์ฉ)
- AWS์ฉ GKE
- Azure์ฉ GKE
- ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud(์ํํธ์จ์ด ์ ์ฉ)
์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ๋ ๋น์ฌ์๊ฐ ๋์ฒ ๋ฐฉ์์ ๋ง๋ จํ ๋๊น์ง ์ ๋ฐ๊ณ ์ ๋ฐ๋ผ ๋ณด์ ๋น๋ฐ๋ก ์ ์ง๋๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ต๋๋ค. ์ด ๊ฒฝ์ฐ ์ ํ์ ์ถ์ ๋ ธํธ์์ ์ ๋ฐ๊ณ ๊ฐ ํด์ ๋ ๋๊น์ง '๋ณด์ ์ ๋ฐ์ดํธ'๋ก ์ง์นญ๋ฉ๋๋ค. ์ ๋ฐ๊ณ ๊ฐ ํด์ ๋๋ฉด ํจ์น๊ฐ ํด๊ฒฐํ ์ทจ์ฝ์ ์ ๋ฐ์ํ์ฌ ์ถ์ ๋ ธํธ๊ฐ ์ ๋ฐ์ดํธ๋ฉ๋๋ค.
GKE๊ฐ ํด๋ฌ์คํฐ ๊ตฌ์ฑ์ด๋ ๋ฒ์ ๊ณผ ์ง์ ๊ด๋ จ๋ ๋ณด์ ๊ฒ์ํ์ ๋ฐํํ๋ฉด ์ทจ์ฝ์ ๋ฐ ์ทจํ ์ ์๋ ์กฐ์น(ํด๋นํ๋ ๊ฒฝ์ฐ)์ ๋ํ ์ ๋ณด๋ฅผ ์ ๊ณตํ๋ SecurityBulletinEvent
ํด๋ฌ์คํฐ ์๋ฆผ์ ์ ์กํ ์ ์์ต๋๋ค. ํด๋ฌ์คํฐ ์๋ฆผ ์ค์ ์ ํด๋ฌ์คํฐ ์๋ฆผ์ ์ฐธ์กฐํ์ธ์.
Google์ด GKE ๋ฐ GKE Enterprise์ ๋ณด์ ์ทจ์ฝ์ ๊ณผ ํจ์น๋ฅผ ๊ด๋ฆฌํ๋ ๋ฐฉ๋ฒ์ ๋ํ ์์ธํ ๋ด์ฉ์ ๋ณด์ ํจ์น ์ ์ฉ์ ์ฐธ์กฐํ์ธ์.
GKE ๋ฐ GKE Enterprise ํ๋ซํผ์ ingress-nginx
๋ฐ CRI-O ์ปจํ
์ด๋ ๋ฐํ์๊ณผ ๊ฐ์ ๊ตฌ์ฑ์์๋ฅผ ์ฌ์ฉํ์ง ์์ผ๋ฉฐ, ์ด๋ฌํ ๊ตฌ์ฑ์์์ ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๋ค๋ฅธ ์์ค์์ ๊ตฌ์ฑ์์๋ฅผ ์ค์นํ๋ ๊ฒฝ์ฐ ์์ค์์ ํด๋น ๊ตฌ์ฑ์์์ ๋ณด์ ์
๋ฐ์ดํธ ๋ฐ ํจ์น ๋์๋ง์ ์ฐธ์กฐํ์ธ์.
์ด XML ํผ๋๋ฅผ ์ฌ์ฉํ์ฌ ์ด ํ์ด์ง์ ๋ณด์ ๊ฒ์ํ์ ๊ตฌ๋ ํฉ๋๋ค.
GCP-2024-056
๊ฒ์: 2024๋
9์ 27์ผ
์ฐธ์กฐ: CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ผ๋ถ Linux ๋ฐฐํฌํ์์ ์ฌ์ฉํ๋ CUPS ์ธ์ ์์คํ ์์ ์๊ฒฉ ์ฝ๋ ์คํ์ ์ด๋ํ ์ ์๋ ์ทจ์ฝ์ ์ฒด์ธ(CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. CUPS ์๋น์ค๊ฐ UDP ํฌํธ 631์์ ๋ฆฌ์จ ์ค์ด๊ณ ๊ณต๊ฒฉ์๊ฐ ์ด ํฌํธ์ ์ฐ๊ฒฐํ ์ ์๋ ๊ฒฝ์ฐ ๊ณต๊ฒฉ์๊ฐ ์ด ์ทจ์ฝ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. GKE๋ CUPS ์ธ์ ์์คํ ์ ์ฌ์ฉํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์กฐ์น ํ์ ์์ |
์์ |
GDC(VMware)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ผ๋ถ Linux ๋ฐฐํฌํ์์ ์ฌ์ฉํ๋ CUPS ์ธ์ ์์คํ ์์ ์๊ฒฉ ์ฝ๋ ์คํ์ ์ด๋ํ ์ ์๋ ์ทจ์ฝ์ ์ฒด์ธ(CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. CUPS ์๋น์ค๊ฐ UDP ํฌํธ 631์์ ๋ฆฌ์จ ์ค์ด๊ณ ๊ณต๊ฒฉ์๊ฐ ์ด ํฌํธ์ ์ฐ๊ฒฐํ ์ ์๋ ๊ฒฝ์ฐ ๊ณต๊ฒฉ์๊ฐ ์ด ์ทจ์ฝ์ ์ ์ต์คํ๋ก์ํ ์ ์์ต๋๋ค. VMware์ฉ GDC ์ํํธ์จ์ด๋ CUPS ์ธ์ ์์คํ ์ ์ฌ์ฉํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์กฐ์น ํ์ ์์ |
์์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ผ๋ถ Linux ๋ฐฐํฌํ์์ ์ฌ์ฉํ๋ CUPS ์ธ์ ์์คํ ์์ ์๊ฒฉ ์ฝ๋ ์คํ์ ์ด๋ํ ์ ์๋ ์ทจ์ฝ์ ์ฒด์ธ(CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. CUPS ์๋น์ค๊ฐ UDP ํฌํธ 631์์ ๋ฆฌ์จ ์ค์ด๊ณ ๊ณต๊ฒฉ์๊ฐ ์ด ํฌํธ์ ์ฐ๊ฒฐํ ์ ์๋ ๊ฒฝ์ฐ ๊ณต๊ฒฉ์๊ฐ ์ด ์ทจ์ฝ์ ์ ์ต์คํ๋ก์ํ ์ ์์ต๋๋ค. AWS์ฉ GKE๋ CUPS ์ธ์ ์์คํ ์ ์ฌ์ฉํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์กฐ์น ํ์ ์์ |
์์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ผ๋ถ Linux ๋ฐฐํฌํ์์ ์ฌ์ฉํ๋ CUPS ์ธ์ ์์คํ ์์ ์๊ฒฉ ์ฝ๋ ์คํ์ ์ด๋ํ ์ ์๋ ์ทจ์ฝ์ ์ฒด์ธ(CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. CUPS ์๋น์ค๊ฐ UDP ํฌํธ 631์์ ๋ฆฌ์จ ์ค์ด๊ณ ๊ณต๊ฒฉ์๊ฐ ์ด ํฌํธ์ ์ฐ๊ฒฐํ ์ ์๋ ๊ฒฝ์ฐ ๊ณต๊ฒฉ์๊ฐ ์ด ์ทจ์ฝ์ ์ ์ต์คํ๋ก์ํ ์ ์์ต๋๋ค. Azure์ฉ GKE๋ CUPS ์ธ์ ์์คํ ์ ์ฌ์ฉํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์กฐ์น ํ์ ์์ |
์์ |
GDC(๋ฒ ์ด๋ฉํ)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ผ๋ถ Linux ๋ฐฐํฌํ์์ ์ฌ์ฉํ๋ CUPS ์ธ์ ์์คํ ์์ ์๊ฒฉ ์ฝ๋ ์คํ์ ์ด๋ํ ์ ์๋ ์ทจ์ฝ์ ์ฒด์ธ(CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. CUPS ์๋น์ค๊ฐ UDP ํฌํธ 631์์ ๋ฆฌ์จ ์ค์ด๊ณ ๊ณต๊ฒฉ์๊ฐ ์ด ํฌํธ์ ์ฐ๊ฒฐํ ์ ์๋ ๊ฒฝ์ฐ ๊ณต๊ฒฉ์๊ฐ ์ด ์ทจ์ฝ์ ์ ์ต์คํ๋ก์ํ ์ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GDC ์ํํธ์จ์ด๋ ๋ฐฐํฌ์์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์กฐ์น ํ์ ์์ |
์์ |
GCP-2024-054
๊ฒ์: 2024๋
9์ 23์ผ
์ฐธ์กฐ: CVE-2024-5321
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Windows ๋
ธ๋๊ฐ ์๋ Kubernetes ํด๋ฌ์คํฐ์์ Windows ๋
ธ๋๊ฐ ์๋ ๋ชจ๋ Kubernetes ํ๊ฒฝ์ด ์ํฅ์ ๋ฐ์ต๋๋ค. ์ํฅ์ ๋ฐ๋ GKE ๋ฒ์
์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํด ๋ค์ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ํด๋ฌ์คํฐ์ ๋ ธ๋ ํ์ ๋ค์ GKE ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ง์ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ง์ด๋ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. ํด๊ฒฐ๋๋ ์ทจ์ฝ์ ์ ๋ฌด์์ธ๊ฐ์?CVE-2024-5321 |
๋ณดํต |
GDC(VMware)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Windows ๋
ธ๋๊ฐ ์๋ Kubernetes ํด๋ฌ์คํฐ์์ Windows ๋
ธ๋๊ฐ ์๋ ๋ชจ๋ Kubernetes ํ๊ฒฝ์ด ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?VMware์ฉ GDC ์ํํธ์จ์ด์ ํจ์น ๋ฒ์ ์ด ์งํ ์ค์ ๋๋ค. ํด๋น ์ ๋ณด๊ฐ ์ ๊ณต๋๋ฉด ์ด ์ ๋ณด๋ก ๊ฒ์ํ์ ์ ๋ฐ์ดํธํฉ๋๋ค. ํด๊ฒฐ๋๋ ์ทจ์ฝ์ ์ ๋ฌด์์ธ๊ฐ์?CVE-2024-5321 |
๋ณดํต |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Windows ๋
ธ๋๊ฐ ์๋ Kubernetes ํด๋ฌ์คํฐ์์ AWS์ฉ GKE ํด๋ฌ์คํฐ๋ Windows ๋ ธ๋๋ฅผ ์ง์ํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์กฐ์น ํ์ ์์
|
์์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Windows ๋
ธ๋๊ฐ ์๋ Kubernetes ํด๋ฌ์คํฐ์์ Azure์ฉ GKE ํด๋ฌ์คํฐ๋ Windows ๋ ธ๋๋ฅผ ์ง์ํ์ง ์์ผ๋ฉฐ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์กฐ์น ํ์ ์์ |
์์ |
GDC(๋ฒ ์ด๋ฉํ)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Windows ๋
ธ๋๊ฐ ์๋ Kubernetes ํด๋ฌ์คํฐ์์ ๋ฒ ์ด๋ฉํ ํด๋ฌ์คํฐ์ฉ GDC ์ํํธ์จ์ด๋ Windows ๋ ธ๋๋ฅผ ์ง์ํ์ง ์์ผ๋ฉฐ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์กฐ์น ํ์ ์์ |
์์ |
GCP-2024-050
๊ฒ์: 2024๋
9์ 4์ผ
์ฐธ์กฐ: CVE-2024-38063
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Windows์์ ์๋ก์ด ์๊ฒฉ ์ฝ๋ ์คํ ์ทจ์ฝ์ (CVE-2024-38063)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ณต๊ฒฉ์๋ ํน์ํ๊ฒ ๋ง๋ค์ด์ง IPv6 ํจํท์ ํธ์คํธ๋ก ์ ์กํ์ฌ ์ด ์ทจ์ฝ์ ์ ์๊ฒฉ์ผ๋ก ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?GKE๋ Windows์์ IPv6๋ฅผ ์ง์ํ์ง ์์ผ๋ฉฐ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GDC(VMware)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Windows์์ ์๋ก์ด ์๊ฒฉ ์ฝ๋ ์คํ ์ทจ์ฝ์ (CVE-2024-38063)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ณต๊ฒฉ์๋ ํน์ํ๊ฒ ๋ง๋ค์ด์ง IPv6 ํจํท์ ํธ์คํธ๋ก ์ ์กํ์ฌ ์ด ์ทจ์ฝ์ ์ ์๊ฒฉ์ผ๋ก ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?VMware์ฉ GDC ์ํํธ์จ์ด๋ Windows์์ IPv6๋ฅผ ์ง์ํ์ง ์์ผ๋ฉฐ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Windows์์ ์๋ก์ด ์๊ฒฉ ์ฝ๋ ์คํ ์ทจ์ฝ์ (CVE-2024-38063)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ณต๊ฒฉ์๋ ํน์ํ๊ฒ ๋ง๋ค์ด์ง IPv6 ํจํท์ ํธ์คํธ๋ก ์ ์กํ์ฌ ์ด ์ทจ์ฝ์ ์ ์๊ฒฉ์ผ๋ก ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?AWS ๊ธฐ๋ฐ GKE๋ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Windows์์ ์๋ก์ด ์๊ฒฉ ์ฝ๋ ์คํ ์ทจ์ฝ์ (CVE-2024-38063)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ณต๊ฒฉ์๋ ํน์ํ๊ฒ ๋ง๋ค์ด์ง IPv6 ํจํท์ ํธ์คํธ๋ก ์ ์กํ์ฌ ์ด ์ทจ์ฝ์ ์ ์๊ฒฉ์ผ๋ก ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?Azure ๊ธฐ๋ฐ GKE๋ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GDC(๋ฒ ์ด๋ฉํ)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Windows์์ ์๋ก์ด ์๊ฒฉ ์ฝ๋ ์คํ ์ทจ์ฝ์ (CVE-2024-38063)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ณต๊ฒฉ์๋ ํน์ํ๊ฒ ๋ง๋ค์ด์ง IPv6 ํจํท์ ํธ์คํธ๋ก ์ ์กํ์ฌ ์ด ์ทจ์ฝ์ ์ ์๊ฒฉ์ผ๋ก ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?GDC(๋ฒ ์ด๋ฉํ)๋ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-049
๊ฒ์: 2024๋
8์ 21์ผ
์ฐธ์กฐ:
CVE-2024-36978
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
GDC(VMware)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
GDC(๋ฒ ์ด๋ฉํ)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GDC ์ํํธ์จ์ด๋ ๋ฐฐํฌ์์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-048
๊ฒ์: 2024๋
8์ 20์ผ
์ฐธ์กฐ:
CVE-2024-41009
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ๋ฐ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
GDC(VMware)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
GDC(๋ฒ ์ด๋ฉํ)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GDC ์ํํธ์จ์ด๋ ๋ฐฐํฌ์์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-047
๊ฒ์: 2024๋
8์ 19์ผ
์ฐธ์กฐ:
CVE-2024-39503
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
GDC(VMware)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
GDC(๋ฒ ์ด๋ฉํ)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GDC ์ํํธ์จ์ด๋ ๋ฐฐํฌ์์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-045
๊ฒ์: 2024๋
7์ 17์ผ
์
๋ฐ์ดํธ: 2024๋
9์ 19์ผ
์ฐธ์กฐ:
CVE-2024-26925
2024๋ 9์ 19์ผ ์ ๋ฐ์ดํธ: GDC(VMware)์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋ 8์ 21์ผ ์ ๋ฐ์ดํธ: GKE์ Ubuntu ๋ ธ๋ ํ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 8์ 21์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 8์ 21์ผ ์ ๋ฐ์ดํธ: Ubuntu์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
GDC(VMware)
์ ๋ฐ์ดํธ: 2024๋ 9์ 19์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 9์ 19์ผ ์ ๋ฐ์ดํธ: ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ VMware์ฉ GDC ์ํํธ์จ์ด ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค. VMware ํด๋ฌ์คํฐ์ฉ GDC ์ํํธ์จ์ด๋ฅผ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
|
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
GDC(๋ฒ ์ด๋ฉํ)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GDC ์ํํธ์จ์ด๋ ๋ฐฐํฌ์์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-044
๊ฒ์: 2024๋
7์ 16์ผ
์ฐธ์กฐ:
CVE-2024-36972
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ๋ฐ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
GDC(VMware)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
GDC(๋ฒ ์ด๋ฉํ)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GDC ์ํํธ์จ์ด๋ ๋ฐฐํฌ์์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-043
๊ฒ์: 2024๋
7์ 16์ผ
์
๋ฐ์ดํธ: 2024๋
10์ 2์ผ
์ฐธ์กฐ:
CVE-2024-26921
2024-10-02 ์ ๋ฐ์ดํธ:: GKE์ Ubuntu ๋ ธ๋ ํ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋ 9์ 20์ผ ์ ๋ฐ์ดํธ: GDC(VMware)์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 10์ 2์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 10์ 2์ผ ์ ๋ฐ์ดํธ: Ubuntu์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
GDC(VMware)
์ ๋ฐ์ดํธ: 2024๋ 9์ 20์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 9์ 20์ผ ์ ๋ฐ์ดํธ: ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ VMware์ฉ GDC ์ํํธ์จ์ด ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค. VMware ํด๋ฌ์คํฐ์ฉ GDC ์ํํธ์จ์ด๋ฅผ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
|
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
GDC(๋ฒ ์ด๋ฉํ)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GDC ์ํํธ์จ์ด๋ ๋ฐฐํฌ์์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-042
๊ฒ์: 2024๋
7์ 15์ผ
์
๋ฐ์ดํธ: 2024๋
7์ 18์ผ
์ฐธ์กฐ:
CVE-2024-26809
2024๋ 7์ 18์ผ ์ ๋ฐ์ดํธ: ๊ธฐ๋ณธ ๊ตฌ์ฑ์ Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์๋๋ค๋ ์ ์ ๋ช ํํ ํ์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 7์ 18์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2024๋
7์ 18์ผ ์
๋ฐ์ดํธ: ์ด ๊ฒ์ํ์ ์๋ณธ ๋ฒ์ ์๋ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์๋ค๊ณ ์๋ชป ๋ช
์๋์ด ์์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง ๋ช
์์ ์ผ๋ก seccomp Unconfined ํ๋กํ์ ์ค์ ํ๊ฑฐ๋ ๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ๋ฐ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
GDC(VMware)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
GDC(๋ฒ ์ด๋ฉํ)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GDC ์ํํธ์จ์ด๋ ๋ฐฐํฌ์์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-041
๊ฒ์: 2024๋
7์ 8์ผ
์
๋ฐ์ดํธ: 2024๋
9์ 16์ผ
์ฐธ์กฐ:
CVE-2023-52654, CVE-2023-52656
2024๋ 9์ 16์ผ ์ ๋ฐ์ดํธ: GDC(VMware)์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋ 7์ 19์ผ ์ ๋ฐ์ดํธ: GKE์ Ubuntu ๋ ธ๋ ํ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 7์ 19์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ๋ฐ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 7์ 19์ผ ์ ๋ฐ์ดํธ: ๋ค์ GKE ๋ฒ์ ์๋ Ubuntu์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ์ฝ๋๊ฐ ํฌํจ๋์ด ์์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
GDC(VMware)
์ ๋ฐ์ดํธ: 2024๋ 9์ 16์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 9์ 16์ผ ์ ๋ฐ์ดํธ: ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ VMware์ฉ GDC ์ํํธ์จ์ด ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค. VMware ํด๋ฌ์คํฐ์ฉ GDC ์ํํธ์จ์ด๋ฅผ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
|
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
GDC(๋ฒ ์ด๋ฉํ)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GDC ์ํํธ์จ์ด๋ ๋ฐฐํฌ์์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-040
๊ฒ์: 2024๋
7์ 1์ผ
์
๋ฐ์ดํธ: 2024๋
7์ 11์ผ
์ฐธ์กฐ:
CVE-2024-6387
2024๋ 7์ 11์ผ ์ ๋ฐ์ดํธ: VMware์ฉ GDC ์ํํธ์จ์ด, AWS์ฉ GKE, Azure์ฉ GKE์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋ 7์ 3์ผ ์ ๋ฐ์ดํธ: GKE์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋ 7์ 2์ผ ์ ๋ฐ์ดํธ:
- Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์์ผ๋ฉฐ ์ฌ์ฉ์ ์กฐ์น๊ฐ ํ์ํ๋ค๋ ์ ์ ๋ช ํํ ํ์ต๋๋ค.
- GDC(VMware), AWS์ GKE, Azure์ฉ GKE์ ๋ํ ์ํฅ ํ๊ฐ ๋ฐ ์ํ ๋จ๊ณ๊ฐ ์ถ๊ฐ๋์์ต๋๋ค.
- GDC(๋ฒ ์ด๋ฉํ)๊ฐ ์ง์ ์ํฅ์ ๋ฐ์ง ์์์ผ๋ฉฐ ๊ณ ๊ฐ์ด OS ๊ณต๊ธ์ ์ฒด์ ํจ์น๋ฅผ ํ์ธํด์ผ ํจ์ ๋ช ํํ ํ๊ธฐ ์ํด GDC(๋ฒ ์ด๋ฉํ) ๋ณด์ ๊ฒ์ํ์ด ์์ ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 7์ 3์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2024๋ 7์ 3์ผ ์ ๋ฐ์ดํธ: ์ ์ํ ์ถ์๊ฐ ์งํ ์ค์ด๋ฉฐ 2024๋ 7์ 3์ผ ์คํ 5์(๋ฏธ๊ตญ ๋ฐ ์บ๋๋ค ํํ์ ์ผ๊ด์ ์ฝ์๊ฐ(UTC-7))๊น์ง ๋ชจ๋ ์์ญ์์ ์ ํจ์น ๋ฒ์ ์ ์ฌ์ฉํ ์ ์๊ฒ ๋ ๊ฒ์ผ๋ก ์์๋ฉ๋๋ค. ํน์ ํด๋ฌ์คํฐ์ ๋ํ ํจ์น๊ฐ ์ ๊ณต๋๋ ์ฆ์ ์๋ฆผ์ ๋ฐ์ผ๋ ค๋ฉด ํด๋ฌ์คํฐ ์๋ฆผ์ ์ฌ์ฉํ์ธ์. 2024๋ 7์ 2์ผ ์ ๋ฐ์ดํธ: ์ด ์ทจ์ฝ์ ์ Autopilot ๋ชจ๋์ Standard ๋ชจ๋ ํด๋ฌ์คํฐ ๋ชจ๋์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. ์ด์ด์ง๋ ๊ฐ ์น์ ์์๋ ํด๋น ์น์ ์ด ์ ์ฉ๋๋ ๋ชจ๋๋ฅผ ์๋ ค์ค๋๋ค. ์ต๊ทผ OpenSSH์์ ์๊ฒฉ ์ฝ๋ ์คํ ์ทจ์ฝ์ CVE-2024-6387์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ์๊ฒฉ ์ ธ์ ๋ํ ์ก์ธ์ค ๊ถํ์ ์ป๋ ๊ฒฝํฉ ์ํ๋ฅผ ์ ์ฉํ์ฌ ๊ณต๊ฒฉ์๊ฐ GKE ๋ ธ๋์ ๋ํ ๋ฃจํธ ์ก์ธ์ค ๊ถํ์ ์ป์ ์ ์๊ฒ ํฉ๋๋ค. ํ์ฌ ๋ฐํ ์์ ๊ธฐ์ค์ผ๋ก, ์ต์คํ๋ก์์ด ์ด๋ ต๊ณ ๊ณต๊ฒฉ์ด ์ด๋ฃจ์ด์ง๋ ๋ฐ ๋จธ์ ๋น ๋ช ์๊ฐ์ด ๊ฑธ๋ฆฌ๋ ๊ฒ์ผ๋ก ํ๋จ๋ฉ๋๋ค. ์ต์คํ๋ก์ ์๋๋ ํ์ธ๋์ง ์์์ต๋๋ค. GKE์์ ์ง์๋๋ ๋ชจ๋ ๋ฒ์ ์ Container Optimized OS ๋ฐ Ubuntu ์ด๋ฏธ์ง๊ฐ ์ด ๋ฌธ์ ์ ์ทจ์ฝํ ์ ์๋ OpenSSH ๋ฒ์ ์ ์คํํฉ๋๋ค. ๊ณต๊ฐ ๋ ธ๋ IP ์ฃผ์๋ฅผ ์ฌ์ฉํ๊ณ SSH๊ฐ ์ธํฐ๋ท์ ๋ ธ์ถ๋ GKE ํด๋ฌ์คํฐ๊ฐ ๊ฐ์ฅ ์๊ธํ ์ํ ์กฐ์น ๋์์ ๋๋ค. GKE ์ปจํธ๋กค ํ๋ ์ธ์ ์ด ๋ฌธ์ ์ ์ทจ์ฝํ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 7์ 3์ผ ์ ๋ฐ์ดํธ: GKE ํจ์น ๋ฒ์ ์ ์ํ ์ถ์๊ฐ ์งํ ์ค์ด๋ฉฐ 2024๋ 7์ 3์ผ ์คํ 5์(๋ฏธ๊ตญ ๋ฐ ์บ๋๋ค ํํ์ ์ผ๊ด์ ์ฝ์๊ฐ(UTC-7))๊น์ง ๋ชจ๋ ์์ญ์์ ์ ํจ์น ๋ฒ์ ์ ์ฌ์ฉํ ์ ์๊ฒ ๋ ๊ฒ์ผ๋ก ์์๋ฉ๋๋ค. ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ํ์ฑํ๋ ํด๋ฌ์คํฐ์ ๋ ธ๋๋ ํ ์ฃผ๊ฐ ์งํ๋จ์ ๋ฐ๋ผ ์ ๊ทธ๋ ์ด๋๊ฐ ์์๋์ง๋ง ์ทจ์ฝ์ ์ ์ฌ๊ฐ๋๋ก ์ธํด ๊ฐ๋ฅํ ํ ๋นจ๋ฆฌ ํจ์น๋ฅผ ๋ฐ์ผ๋ ค๋ฉด ๋ค์๊ณผ ๊ฐ์ด ์๋์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. Autopilot ํด๋ฌ์คํฐ์ Standard ํด๋ฌ์คํฐ ๋ชจ๋์์ ์ปจํธ๋กค ํ๋ ์ธ์ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค. ๋ํ Standard ๋ชจ๋ ํด๋ฌ์คํฐ์ ๊ฒฝ์ฐ ๋ ธ๋ ํ์ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค. Autopilot ํด๋ฌ์คํฐ๊ฐ ์ต๋ํ ๋นจ๋ฆฌ ์ปจํธ๋กค ํ๋ ์ธ ๋ฒ์ ๊ณผ ์ผ์นํ๋๋ก ๋ ธ๋ ์ ๊ทธ๋ ์ด๋๋ฅผ ์์ํฉ๋๋ค. ํจ์น ์ ์ฉ์ ํ์ํ ๋ณ๊ฒฝ์ฌํญ์ ์ต์ํํ๊ธฐ ์ํด ์ง์๋๋ ๋ชจ๋ ๋ฒ์ ์ ํจ์น๊ฐ ์ ์ฉ๋ GKE ๋ฒ์ ์ ์ฌ์ฉํ ์ ์์ต๋๋ค. ๊ฐ ์ ๋ฒ์ ์ ๋ฒ์ ๋ฒํธ๋ ํด๋น ๊ธฐ์กด ๋ฒ์ ์ ๋ฒ์ ๋ฒํธ ๋ง์ง๋ง ์ซ์๋งํผ ์ฆ๊ฐํฉ๋๋ค. ์๋ฅผ ๋ค์ด 1.27.14-gke.1100000์ ์ฌ์ฉ ์ค์ธ ๊ฒฝ์ฐ 1.27.14-gke.1100002๋ก ์ ๊ทธ๋ ์ด๋ํ์ฌ ๊ฐ๋ฅํ ๊ฐ์ฅ ์์ ๋ณ๊ฒฝ ์ฌํญ์ผ๋ก ์์ ํฉ๋๋ค. ๋ค์๊ณผ ๊ฐ์ ํจ์น๋ GKE ๋ฒ์ ์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
ํด๋ฌ์คํฐ ์์ญ ๋๋ ๋ฆฌ์ ์์ ํจ์น๋ฅผ ์ฌ์ฉํ ์ ์๋์ง ํ์ธํ๋ ค๋ฉด ๋ค์ ๋ช ๋ น์ด๋ฅผ ์คํํฉ๋๋ค. gcloud container get-server-config --location=
2024๋ 7์ 2์ผ ์ ๋ฐ์ดํธ: Autopilot ๋ชจ๋์ Standard ๋ชจ๋ ํด๋ฌ์คํฐ๋ ํจ์น ๋ฒ์ ์ด ์ถ์๋ ํ ๊ฐ๋ฅํ ํ ๋นจ๋ฆฌ ์ ๊ทธ๋ ์ด๋ํด์ผ ํฉ๋๋ค. ์ ๋ฐ์ดํธ๋ OpenSSH๋ฅผ ํฌํจํ๋ฉฐ ํจ์น๊ฐ ์ ์ฉ๋ GKE ๋ฒ์ ์ ์ต๋ํ ๋นจ๋ฆฌ ์ ๊ณตํ ์์ ์ ๋๋ค. ํจ์น๊ฐ ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ฑ๋์ ํจ์น๊ฐ ์ ๊ณต๋ ๋ Pub/Sub ์๋ฆผ์ ๋ฐ์ผ์๋ ค๋ฉด ํด๋ฌ์คํฐ ์๋ฆผ์ ์ฌ์ฉ ์ค์ ํ์ธ์. ๋ค์ ๋จ๊ณ๋ฅผ ๋ฐ๋ผ ํด๋ฌ์คํฐ์ ๋ ธ์ถ์ ํ์ธํ๊ณ ํ์ํ ๊ฒฝ์ฐ ์ค๋ช ๋ ์ํ ๋ฐฉ๋ฒ์ ์ ์ฉํ์๊ธฐ ๋ฐ๋๋๋ค. ๋ ธ๋์ ๊ณต๊ฐ IP ์ฃผ์๊ฐ ์๋์ง ํ์ธ2024๋ 7์ 2์ผ ์ ๋ฐ์ดํธ: ์ด ์น์ ์ Autopilot ๋ฐ Standard ํด๋ฌ์คํฐ ๋ชจ๋์ ์ ์ฉ๋ฉ๋๋ค. ํด๋ฌ์คํฐ๊ฐ
gcloud container clusters describe $CLUSTER_NAME \ --format="value(privateClusterConfig.enablePrivateNodes)" ๋ฐํ ๊ฐ์ด true์ด๋ฉด ๋ชจ๋ ๋ ธ๋๊ฐ ์ด ํด๋ฌ์คํฐ์ ๋น๊ณต๊ฐ ๋ ธ๋์ด๋ฉฐ ์ทจ์ฝ์ ์ด ์ํ๋ฉ๋๋ค. ๊ฐ์ด ๋น์ด ์๊ฑฐ๋ false์ด๋ฉด ๊ณ์ํด์ ๋ค์ ์น์ ์ ์ํ ๋ฐฉ๋ฒ ์ค ํ๋๋ฅผ ์ ์ฉํฉ๋๋ค. ์๋ ๊ณต๊ฐ ๋ ธ๋๋ก ๋ง๋ ๋ชจ๋ ํด๋ฌ์คํฐ๋ฅผ ์ฐพ์ผ๋ ค๋ฉด ํ๋ก์ ํธ ๋๋ ์กฐ์ง์์ ๋ค์ Cloud ์ ์ ์ธ๋ฒคํ ๋ฆฌ ์ฟผ๋ฆฌ๋ฅผ ์ฌ์ฉํฉ๋๋ค. SELECT resource.data.name AS cluster_name, resource.parent AS project_name, resource.data.privateClusterConfig.enablePrivateNodes FROM `container_googleapis_com_Cluster` WHERE resource.data.privateClusterConfig.enablePrivateNodes is null OR resource.data.privateClusterConfig.enablePrivateNodes = false ํด๋ฌ์คํฐ ๋ ธ๋์ ๋ํ SSH ํ์ฉ ์ํจ2024๋ 7์ 2์ผ ์ ๋ฐ์ดํธ: ์ด ์น์ ์ Autopilot ๋ฐ Standard ํด๋ฌ์คํฐ ๋ชจ๋์ ์ ์ฉ๋ฉ๋๋ค. ๊ธฐ๋ณธ ๋คํธ์ํฌ์๋ ๊ณต๊ฐ ์ธํฐ๋ท์์ SSH ์ก์ธ์ค๋ฅผ ํ์ฉํ๊ธฐ ์ํ
ํฌํธ 22์์ TCP๋ฅผ ํตํด SSH๋ฅผ ํ์ฉํ ์ ์๋ ๋ค๋ฅธ ๋ฐฉํ๋ฒฝ ๊ท์น์ ๋ง๋ ๊ฒฝ์ฐ ์ด๋ฅผ ์ฌ์ฉ ์ค์งํ๊ฑฐ๋ ์์ค IP๋ฅผ ์ ๋ขฐํ ์ ์๋ ๋คํธ์ํฌ๋ก ์ ํํฉ๋๋ค. ๋ ์ด์ ์ธํฐ๋ท์์ ํด๋ฌ์คํฐ ๋ ธ๋์ SSH๋ฅผ ํตํด ์ฐ๊ฒฐํ ์ ์๋์ง ํ์ธํฉ๋๋ค. ์ด ๋ฐฉํ๋ฒฝ ๊ตฌ์ฑ์ ์ทจ์ฝ์ ์ ์ํํฉ๋๋ค. ๊ณต๊ฐ ๋ ธ๋ ํ์ ๋น๊ณต๊ฐ๋ก ๋ณํ2024๋ 7์ 2์ผ ์ ๋ฐ์ดํธ: ์๋ ๊ณต๊ฐ ํด๋ฌ์คํฐ๋ก ๋ง๋ Autopilot ํด๋ฌ์คํฐ์ ๊ฒฝ์ฐ nodeSelector๋ฅผ ์ฌ์ฉํ์ฌ ํ๋ผ์ด๋น ๋ ธ๋์ ์ํฌ๋ก๋๋ฅผ ๋ฐฐ์นํ ์ ์์ต๋๋ค. ๊ทธ๋ฌ๋ ์๋ ๊ณต๊ฐ ํด๋ฌ์คํฐ๋ก ๋ง๋ ํด๋ฌ์คํฐ์์ ์์คํ ์ํฌ๋ก๋๋ฅผ ์คํํ๋ Autopilot ๋ ธ๋๋ ์ฌ์ ํ ๊ณต๊ฐ ๋ ธ๋์ด๋ฏ๋ก ์ด์ ์น์ ์ ์ค๋ช ๋ ๋ฐฉํ๋ฒฝ ๋ณ๊ฒฝ ์ฌํญ์ผ๋ก ๋ณดํธํด์ผ ํฉ๋๋ค. ์๋ ๊ณต๊ฐ ๋ ธ๋๋ก ๋ง๋ ํด๋ฌ์คํฐ๋ฅผ ๊ฐ์ฅ ํจ๊ณผ์ ์ผ๋ก ๋ณดํธํ๋ ค๋ฉด ๋จผ์ ์์ ์ค๋ช ํ ๋๋ก ๋ฐฉํ๋ฒฝ์ ํตํ SSH๋ฅผ ํ์ฉํ์ง ์๋ ๊ฒ์ด ์ข์ต๋๋ค. ๋ฐฉํ๋ฒฝ ๊ท์น์ ํตํด SSH๋ฅผ ์ฌ์ฉ ์ค์งํ ์ ์๋ ์ฐ ์ด ์๋ด์ ๋ฐ๋ผ ๋ ธ๋ ํ์ ๊ฒฉ๋ฆฌํ์ฌ GKE Standard ํด๋ฌ์คํฐ์ ๊ณต๊ฐ ๋ ธ๋ ํ์ ๋น๊ณต๊ฐ๋ก ์ ํํ ์ ์์ต๋๋ค. SSHD ๊ตฌ์ฑ ๋ณ๊ฒฝ2024๋ 7์ 2์ผ ์ ๋ฐ์ดํธ: ์ด ์น์ ์ Standard ํด๋ฌ์คํฐ์๋ง ์ ์ฉ๋ฉ๋๋ค. Autopilot ์ํฌ๋ก๋๋ ๋ ธ๋ ๊ตฌ์ฑ์ ์์ ํ๋๋ก ํ์ฉ๋์ง ์์ต๋๋ค. ์ด๋ฌํ ์ํ ๋ฐฉ๋ฒ์ ์ ์ฉํ ์ ์๋ ๊ฒฝ์ฐ SSHD |
์ฌ๊ฐ |
GDC(VMware)
์ ๋ฐ์ดํธ: 2024๋ 7์ 11์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2024๋ 7์ 11์ผ ์ ๋ฐ์ดํธ: ๋ค์ VMware์ฉ GDC ์ํํธ์จ์ด ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๊ด๋ฆฌ์ ์ํฌ์คํ ์ด์ , ๊ด๋ฆฌ์ ํด๋ฌ์คํฐ, ์ฌ์ฉ์ ํด๋ฌ์คํฐ(๋ ธ๋ ํ ํฌํจ)๋ฅผ ๋ค์ ๋ฒ์ ์ดํ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค. ์์ธํ ๋ด์ฉ์ ํด๋ฌ์คํฐ ๋๋ ๋ ธ๋ ํ ์ ๊ทธ๋ ์ด๋๋ฅผ ์ฐธ์กฐํ์ธ์.
์ด ๊ฒ์ํ์ 2024๋ 7์ 2์ผ ์ ๋ฐ์ดํธ์์ VMware์ฉ GDC ์ํํธ์จ์ด์์ ์ง์๋๋ ๋ชจ๋ ๋ฒ์ ์ Ubuntu ์ด๋ฏธ์ง๊ฐ ์ด ๋ฌธ์ ์ ์ทจ์ฝํ OpenSSH ๋ฒ์ ์ ์คํํ๋ค๊ณ ์๋ชป ์ธ๊ธํ์ต๋๋ค. VMware ๋ฒ์ 1.16 ํด๋ฌ์คํฐ์ฉ GDC ์ํํธ์จ์ด์ Ubuntu ์ด๋ฏธ์ง๋ ์ด ๋ฌธ์ ์ ์ทจ์ฝํ์ง ์์ OpenSSH ๋ฒ์ ์ ์คํํฉ๋๋ค. VMware 1.28 ๋ฐ 1.29์ฉ GDC ์ํํธ์จ์ด์ Ubuntu ์ด๋ฏธ์ง๊ฐ ์ทจ์ฝํฉ๋๋ค. ์ง์๋๋ ๋ชจ๋ VMware์ฉ GDC ์ํํธ์จ์ด ๋ฒ์ ์ Container-Optimized OS ์ด๋ฏธ์ง๋ ์ด ๋ฌธ์ ์ ์ทจ์ฝํฉ๋๋ค. 2024๋ 7์ 2์ผ ์ ๋ฐ์ดํธ: ์ง์๋๋ ๋ชจ๋ ๋ฒ์ ์ Container-Optimized OS ๋ฐ VMware์ฉ GDC ์ํํธ์จ์ด์ Ubuntu ์ด๋ฏธ์ง๋ ์ด ๋ฌธ์ ์ ์ทจ์ฝํ OpenSSH ๋ฒ์ ์ ์คํํฉ๋๋ค. ๊ณต์ฉ ๋ ธ๋ IP ์ฃผ์์ SSH๊ฐ ์ธํฐ๋ท์ ๋ ธ์ถ๋ VMware ํด๋ฌ์คํฐ์ฉ GDC ์ํํธ์จ์ด๋ ์ํ๋ฅผ ์ํด ๊ฐ์ฅ ๋์ ์ฐ์ ์์๋ก ์ฒ๋ฆฌ๋์ด์ผ ํฉ๋๋ค. ์ต๊ทผ OpenSSH์์ ์๊ฒฉ ์ฝ๋ ์คํ ์ทจ์ฝ์ CVE-2024-6387์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ์๊ฒฉ ์ ธ์ ๋ํ ์ก์ธ์ค ๊ถํ์ ์ป๋ ๊ฒฝํฉ ์ํ๋ฅผ ์ ์ฉํ์ฌ ๊ณต๊ฒฉ์๊ฐ GKE ๋ ธ๋์ ๋ํ ๋ฃจํธ ์ก์ธ์ค ๊ถํ์ ์ป์ ์ ์๊ฒ ํฉ๋๋ค. ํ์ฌ ๋ฐํ ์์ ๊ธฐ์ค์ผ๋ก, ์ต์คํ๋ก์์ด ์ด๋ ต๊ณ ๊ณต๊ฒฉ์ด ์ด๋ฃจ์ด์ง๋ ๋ฐ ๋จธ์ ๋น ๋ช ์๊ฐ์ด ๊ฑธ๋ฆฌ๋ ๊ฒ์ผ๋ก ํ๋จ๋ฉ๋๋ค. ์ต์คํ๋ก์ ์๋๋ ํ์ธ๋์ง ์์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 7์ 2์ผ ์ ๋ฐ์ดํธ: ์ ๋ฐ์ดํธ๋ OpenSSH๋ฅผ ํฌํจํ๋ VMware ๋ฒ์ ์ฉ ํจ์น GDC ์ํํธ์จ์ด๊ฐ ๊ฐ๋ฅํ ํ ๋นจ๋ฆฌ ์ ๊ณต๋ ์์ ์ ๋๋ค. ํจ์น๊ฐ ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ํ์์ ๋ฐ๋ผ ๋ค์ ์ํ ์กฐ์น๋ฅผ ์ ์ฉํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ํด๋ฌ์คํฐ ๋ ธ๋์ ๋ํ SSH ํ์ฉ ์ํจ๊ณต๊ฐ ์ธํฐ๋ท๊ณผ ๊ฐ์ด ์ ๋ขฐํ ์ ์๋ ์์ค์ SSH ์ฐ๊ฒฐ์ ํ์ฉํ์ง ์๋๋ก ์ธํ๋ผ ๋คํธ์ํฌ ์ค์ ์ ๋ณ๊ฒฝํ ์ ์์ต๋๋ค. sshd ๊ตฌ์ฑ ๋ณ๊ฒฝ์ด์ ์ํ ์กฐ์น๋ฅผ ์ ์ฉํ ์ ์๋ ๊ฒฝ์ฐ sshd |
์ฌ๊ฐ |
AWS์ฉ GKE
์ ๋ฐ์ดํธ: 2024๋ 7์ 11์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2024๋ 7์ 11์ผ ์ ๋ฐ์ดํธ: ๋ค์ AWS์ฉ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
AWS์ฉ GKE ์ปจํธ๋กค ํ๋ ์ธ๊ณผ ๋ ธ๋ ํ์ ์ด๋ฌํ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค. ์์ธํ ๋ด์ฉ์ AWS ํด๋ฌ์คํฐ ๋ฒ์ ์ ๊ทธ๋ ์ด๋ ๋ฐ ๋ ธ๋ ํ ์ ๋ฐ์ดํธ๋ฅผ ์ฐธ์กฐํ์ธ์. 2024๋ 7์ 2์ผ ์ ๋ฐ์ดํธ: AWS์ฉ GKE์์ ์ง์๋๋ ๋ชจ๋ Ubuntu ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด ๋ฌธ์ ์ ์ทจ์ฝํ OpenSSH ๋ฒ์ ์ ์คํํฉ๋๋ค. ๊ณต๊ฐ ๋ ธ๋ IP ์ฃผ์๋ฅผ ์ฌ์ฉํ๊ณ SSH๊ฐ ์ธํฐ๋ท์ ๋ ธ์ถ๋ AWS์ฉ GKE ํด๋ฌ์คํฐ๊ฐ ๊ฐ์ฅ ์๊ธํ ์ํ ์กฐ์น ๋์์ ๋๋ค. ์ต๊ทผ OpenSSH์์ ์๊ฒฉ ์ฝ๋ ์คํ ์ทจ์ฝ์ CVE-2024-6387์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ์๊ฒฉ ์ ธ์ ๋ํ ์ก์ธ์ค ๊ถํ์ ์ป๋ ๊ฒฝํฉ ์ํ๋ฅผ ์ ์ฉํ์ฌ ๊ณต๊ฒฉ์๊ฐ GKE ๋ ธ๋์ ๋ํ ๋ฃจํธ ์ก์ธ์ค ๊ถํ์ ์ป์ ์ ์๊ฒ ํฉ๋๋ค. ํ์ฌ ๋ฐํ ์์ ๊ธฐ์ค์ผ๋ก, ์ต์คํ๋ก์์ด ์ด๋ ต๊ณ ๊ณต๊ฒฉ์ด ์ด๋ฃจ์ด์ง๋ ๋ฐ ๋จธ์ ๋น ๋ช ์๊ฐ์ด ๊ฑธ๋ฆฌ๋ ๊ฒ์ผ๋ก ํ๋จ๋ฉ๋๋ค. ์ต์คํ๋ก์ ์๋๋ ํ์ธ๋์ง ์์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 7์ 2์ผ ์ ๋ฐ์ดํธ: ์ ๋ฐ์ดํธ๋ OpenSSH๊ฐ ํฌํจ๋ ํจ์น๋ AWS์ฉ GKE ๋ฒ์ ์ด ์ต๋ํ ๋นจ๋ฆฌ ์ถ์๋ ์์ ์ ๋๋ค. ํจ์น๊ฐ ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ๋ค์ ๋จ๊ณ๋ฅผ ์ํํ์ฌ ํด๋ฌ์คํฐ์ ๋ ธ์ถ์ ํ์ธํ๊ณ ํ์์ ๋ฐ๋ผ ์ค๋ช ๋ ์ํ ์กฐ์น๋ฅผ ์ ์ฉํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ๋ ธ๋์ ๊ณต๊ฐ IP ์ฃผ์๊ฐ ์๋์ง ํ์ธAWS์ฉ GKE๋ ๊ธฐ๋ณธ์ ์ผ๋ก ํฌํธ 22์ ๋ํ ํธ๋ํฝ์ ํ์ฉํ๋ ๊ณต๊ฐ IP ์ฃผ์๋ ๋ฐฉํ๋ฒฝ ๊ท์น์ด ์๋ ๋จธ์ ์ ํ๋ก๋น์ ๋ํ์ง ์์ต๋๋ค. ๊ทธ๋ฌ๋ ์๋ธ๋ท ๊ตฌ์ฑ์ ๋ฐ๋ผ ๋จธ์ ์ ํ๋ก๋น์ ๋ ์ค์ ๊ณต๊ฐ IP ์ฃผ์๋ฅผ ์๋์ผ๋ก ์ป์ ์ ์์ต๋๋ค. ๋ ธ๋๊ฐ ๊ณต๊ฐ IP ์ฃผ์๋ก ํ๋ก๋น์ ๋๋์๋์ง ํ์ธํ๋ ค๋ฉด AWS ๋ ธ๋ ํ ๋ฆฌ์์ค์ ์ฐ๊ฒฐ๋ ์๋ธ๋ท ๊ตฌ์ฑ์ ์ดํด๋ณด์ธ์. ํด๋ฌ์คํฐ ๋ ธ๋์ ๋ํ SSH ํ์ฉ ์ํจAWS์ฉ GKE๋ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ชจ๋ ๋ ธ๋์ ํฌํธ 22์์ ํธ๋ํฝ์ ํ์ฉํ์ง ์์ง๋ง ๊ณ ๊ฐ์ ์ถ๊ฐ ๋ณด์ ๊ทธ๋ฃน์ ๋ ธ๋ ํ์ ์ฐ๊ฒฐํ์ฌ ์ธ๋ฐ์ด๋ SSH ํธ๋ํฝ์ ํ์ฑํํ ์ ์์ต๋๋ค. ์ ๊ณต๋ ๋ณด์ ๊ทธ๋ฃน์์ ํด๋น ๊ท์น์ ์ ๊ฑฐํ๊ฑฐ๋ ๋ฒ์๋ฅผ ์ค์ด๋ ๊ฒ์ด ์ข์ต๋๋ค. ๊ณต๊ฐ ๋ ธ๋ ํ์ ๋น๊ณต๊ฐ๋ก ๋ณํ๊ณต๊ฐ ๋ ธ๋๊ฐ ์๋ ํด๋ฌ์คํฐ๋ฅผ ๋ณดํธํ๊ธฐ ์ํด์๋ ๋จผ์ ์ด์ ์น์ ์ ์ค๋ช ๋๋ก ๋ณด์ ๊ทธ๋ฃน์ ํตํด SSH๋ฅผ ํ์ฉํ์ง ์๋ ๊ฒ์ด ์ข์ต๋๋ค. ๋ณด์ ๊ทธ๋ฃน ๊ท์น์ ํตํด SSH๋ฅผ ํ์ฉํ์ง ์์ ์ ์๋ ๊ฒฝ์ฐ ์๋ธ๋ท ๋ด ๋จธ์ ์ ๊ณต๊ฐ IP๋ฅผ ์๋์ผ๋ก ํ ๋นํ๋ ์ต์ ์ ๋นํ์ฑํํ๊ณ ๋ ธ๋ ํ์ ๋ค์ ํ๋ก๋น์ ๋ํ์ฌ ๊ณต๊ฐ ๋ ธ๋ ํ์ ๋น๊ณต๊ฐ๋ก ๋ณํํ ์ ์์ต๋๋ค. |
์ฌ๊ฐ |
Azure์ฉ GKE
์ ๋ฐ์ดํธ: 2024๋ 7์ 11์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2024๋ 7์ 11์ผ ์ ๋ฐ์ดํธ: ๋ค์ ๋ฒ์ ์ Azure์ฉ GKE๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
Azure์ฉ GKE ์ปจํธ๋กค ํ๋ ์ธ๊ณผ ๋ ธ๋ ํ์ ์ด๋ฌํ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค. ์์ธํ ๋ด์ฉ์ Azure ํด๋ฌ์คํฐ ๋ฒ์ ์ ๊ทธ๋ ์ด๋ ๋ฐ ๋ ธ๋ ํ ์ ๋ฐ์ดํธ๋ฅผ ์ฐธ์กฐํ์ธ์. 2024๋ 7์ 2์ผ ์ ๋ฐ์ดํธ: Azure์ฉ GKE์์ ์ง์๋๋ ๋ชจ๋ Ubuntu ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด ๋ฌธ์ ์ ์ทจ์ฝํ OpenSSH ๋ฒ์ ์ ์คํํฉ๋๋ค. ๊ณต๊ฐ ๋ ธ๋ IP ์ฃผ์๋ฅผ ์ฌ์ฉํ๊ณ SSH๊ฐ ์ธํฐ๋ท์ ๋ ธ์ถ๋ Azure์ฉ GKE ํด๋ฌ์คํฐ๊ฐ ๊ฐ์ฅ ์๊ธํ ์ํ ์กฐ์น ๋์์ ๋๋ค. ์ต๊ทผ OpenSSH์์ ์๊ฒฉ ์ฝ๋ ์คํ ์ทจ์ฝ์ CVE-2024-6387์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ์๊ฒฉ ์ ธ์ ๋ํ ์ก์ธ์ค ๊ถํ์ ์ป๋ ๊ฒฝํฉ ์ํ๋ฅผ ์ ์ฉํ์ฌ ๊ณต๊ฒฉ์๊ฐ GKE ๋ ธ๋์ ๋ํ ๋ฃจํธ ์ก์ธ์ค ๊ถํ์ ์ป์ ์ ์๊ฒ ํฉ๋๋ค. ํ์ฌ ๋ฐํ ์์ ๊ธฐ์ค์ผ๋ก, ์ต์คํ๋ก์์ด ์ด๋ ต๊ณ ๊ณต๊ฒฉ์ด ์ด๋ฃจ์ด์ง๋ ๋ฐ ๋จธ์ ๋น ๋ช ์๊ฐ์ด ๊ฑธ๋ฆฌ๋ ๊ฒ์ผ๋ก ํ๋จ๋ฉ๋๋ค. ์ต์คํ๋ก์ ์๋๋ ํ์ธ๋์ง ์์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 7์ 2์ผ ์ ๋ฐ์ดํธ: ์ ๋ฐ์ดํธ๋ OpenSSH๊ฐ ํฌํจ๋ ํจ์น๋ Azure์ฉ GKE ๋ฒ์ ์ด ์ต๋ํ ๋นจ๋ฆฌ ์ถ์๋ ์์ ์ ๋๋ค. ํจ์น๊ฐ ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ๋ค์ ๋จ๊ณ๋ฅผ ์ํํ์ฌ ํด๋ฌ์คํฐ์ ๋ ธ์ถ์ ํ์ธํ๊ณ ํ์์ ๋ฐ๋ผ ์ค๋ช ๋ ์ํ ์กฐ์น๋ฅผ ์ ์ฉํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ๋ ธ๋์ ๊ณต๊ฐ IP ์ฃผ์๊ฐ ์๋์ง ํ์ธAzure์ฉ GKE๋ ๊ธฐ๋ณธ์ ์ผ๋ก ํฌํธ 22์ ๋ํ ํธ๋ํฝ์ ํ์ฉํ๋ ๊ณต๊ฐ IP ์ฃผ์๋ ๋ฐฉํ๋ฒฝ ๊ท์น์ด ์๋ ๋จธ์ ์ ํ๋ก๋น์ ๋ํ์ง ์์ต๋๋ค. Azure ๊ตฌ์ฑ์ ๊ฒํ ํ์ฌ Azure์ฉ GKE ํด๋ฌ์คํฐ์ ๊ตฌ์ฑ๋ ๊ณต๊ฐ IP ์ฃผ์๊ฐ ์๋์ง ํ์ธํ๋ ค๋ฉด ๋ค์ ๋ช ๋ น์ด๋ฅผ ์คํํ์ธ์. az network public-ip list -g ํด๋ฌ์คํฐ ๋ ธ๋์ ๋ํ SSH ํ์ฉ ์ํจAzure์ฉ GKE๋ ๊ธฐ๋ณธ์ ์ผ๋ก ํฌํธ 22์์ ํธ๋ํฝ์ ํ์ฉํ์ง ์์ง๋ง ๊ณ ๊ฐ์ NetworkSecurityGroup ๊ท์น์ ๋ ธ๋ ํ๋ก ์ ๋ฐ์ดํธํ์ฌ ๊ณต๊ฐ ์ธํฐ๋ท์์ ์ธ๋ฐ์ด๋ SSH ํธ๋ํฝ์ ์ฌ์ฉ ์ค์ ํ ์ ์์ต๋๋ค. Kubernetes ํด๋ฌ์คํฐ์ ์ฐ๊ฒฐ๋ ๋คํธ์ํฌ ๋ณด์ ๊ทธ๋ฃน(NSG)์ ๊ฒํ ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ํฌํธ 22(SSH)์์ ๋ฌด์ ํ ์ธ๋ฐ์ด๋ ํธ๋ํฝ์ ํ์ฉํ๋ NSG ๊ท์น์ด ์๋ ๊ฒฝ์ฐ ๋ค์ ์ค ํ๋๋ฅผ ์ํํฉ๋๋ค.
๊ณต๊ฐ ๋ ธ๋ ํ์ ๋น๊ณต๊ฐ๋ก ๋ณํ๊ณต๊ฐ ๋ ธ๋๊ฐ ์๋ ํด๋ฌ์คํฐ๋ฅผ ๋ณดํธํ๊ธฐ ์ํด์๋ ๋จผ์ ์ด์ ์น์ ์ ์ค๋ช ๋๋ก ๋ณด์ ๊ทธ๋ฃน์ ํตํด SSH๋ฅผ ํ์ฉํ์ง ์๋ ๊ฒ์ด ์ข์ต๋๋ค. ๋ณด์ ๊ทธ๋ฃน ๊ท์น์ ํตํด SSH๋ฅผ ํ์ฉํ์ง ์์ ์ ์๋ ๊ฒฝ์ฐ VM๊ณผ ์ฐ๊ฒฐ๋ ๊ณต๊ฐ IP ์ฃผ์๋ฅผ ์ ๊ฑฐํ์ฌ ๊ณต๊ฐ ๋ ธ๋ ํ์ ๋น๊ณต๊ฐ๋ก ๋ณํํ ์ ์์ต๋๋ค. VM์์ ๊ณต๊ฐ IP ์ฃผ์๋ฅผ ์ญ์ ํ๊ณ ๋น๊ณต๊ฐ IP ์ฃผ์ ๊ตฌ์ฑ์ผ๋ก ๋ฐ๊พธ๋ ค๋ฉด Azure VM์์ ๊ณต๊ฐ IP ์ฃผ์ ์ฐ๊ฒฐ ํด์ ๋ฅผ ์ฐธ์กฐํ์ธ์. ์ํฅ: ๊ณต๊ฐ IP ์ฃผ์๋ฅผ ์ฌ์ฉํ๋ ๊ธฐ์กด ์ฐ๊ฒฐ์ ๋ชจ๋ ์ค๋จ๋ฉ๋๋ค. VPN ๋๋ Azure ๋ฐฐ์ค์ฒ๊ณผ ๊ฐ์ ๋์ฒด ์ก์ธ์ค ๋ฐฉ๋ฒ์ด ์๋์ง ํ์ธํ์ธ์. |
์ฌ๊ฐ |
GDC(๋ฒ ์ด๋ฉํ)
์ ๋ฐ์ดํธ: 2024๋ 7์ 2์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2024๋ 7์ 2์ผ ์ ๋ฐ์ดํธ: ๋ฒ ์ด๋ฉํ์ฉ GDC ์ํํธ์จ์ด์ ๋ํ ์ด ๊ฒ์ํ์ ์๋ณธ ๋ฒ์ ์๋ ํจ์น ๋ฒ์ ์ด ์งํ ์ค์ด๋ผ๊ณ ์๋ชป ๋ช ์๋์ด ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GDC ์ํํธ์จ์ด๋ ์ด์์ฒด์ SSH ๋ฐ๋ชฌ ๋๋ ๊ตฌ์ฑ์ ๊ด๋ฆฌํ์ง ์์ผ๋ฏ๋ก ์ง์ ์ ์ธ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๋ฐ๋ผ์ ํจ์น ๋ฒ์ ์ ์ด๋ป๊ฒ ํด์ผ ํ๋์? ์น์ ์ ์ค๋ช ์ ๋ฐ๋ผ ์ด์์ฒด์ ์ ๊ณต์ ์ฒด์ ์ฑ ์์ ๋๋ค. ์ต๊ทผ OpenSSH์์ ์๊ฒฉ ์ฝ๋ ์คํ ์ทจ์ฝ์ CVE-2024-6387์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ์๊ฒฉ ์ ธ์ ๋ํ ์ก์ธ์ค ๊ถํ์ ์ป๋ ๊ฒฝํฉ ์ํ๋ฅผ ์ ์ฉํ์ฌ ๊ณต๊ฒฉ์๊ฐ GKE ๋ ธ๋์ ๋ํ ๋ฃจํธ ์ก์ธ์ค ๊ถํ์ ์ป์ ์ ์๊ฒ ํฉ๋๋ค. ํ์ฌ ๋ฐํ ์์ ๊ธฐ์ค์ผ๋ก, ์ต์คํ๋ก์์ด ์ด๋ ต๊ณ ๊ณต๊ฒฉ์ด ์ด๋ฃจ์ด์ง๋ ๋ฐ ๋จธ์ ๋น ๋ช ์๊ฐ์ด ๊ฑธ๋ฆฌ๋ ๊ฒ์ผ๋ก ํ๋จ๋ฉ๋๋ค. ์ต์คํ๋ก์ ์๋๋ ํ์ธ๋์ง ์์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 7์ 2์ผ ์ ๋ฐ์ดํธ: ๋ฒ ์ด๋ฉํ์ฉ GDC ์ํํธ์จ์ด์ ํจ๊ป ์ฌ์ฉ๋๋ ์ด์์ฒด์ ์ ๋ํ ํจ์น๋ฅผ ์ป์ผ๋ ค๋ฉด OS ์ ๊ณต์ ์ฒด์ ๋ฌธ์ํ์ธ์. OS ๊ณต๊ธ์
์ฒด ํจ์น๋ฅผ ์ ์ฉํ ๋๊น์ง ๊ณต๊ฐ ์ฐ๊ฒฐ ๊ฐ๋ฅ ์์คํ
์ด ์ธํฐ๋ท์์ SSH ์ฐ๊ฒฐ์ ํ์ฉํ์ง ์๋์ง ํ์ธํ์ธ์. ์ด๊ฒ์ด ๊ฐ๋ฅํ์ง ์์ ๊ฒฝ์ฐ ๋์์ grep "^LoginGraceTime" /etc/ssh/sshd_config LoginGraceTime 0 ์ด ๊ตฌ์ฑ ๋ณ๊ฒฝ์ผ๋ก ์ธํด ์๋น์ค ๊ฑฐ๋ถ ๊ณต๊ฒฉ์ ์ํ์ด ์ฆ๊ฐํ ์ ์์ผ๋ฉฐ ํฉ๋ฒ์ ์ธ SSH ์ก์ธ์ค์ ๋ฌธ์ ๊ฐ ๋ฐ์ํ ์ ์์์ ์ ์ํ์ธ์. 2024๋ 7์ 1์ผ ์๋ณธ ํ ์คํธ(์์ ์ 2024๋ 7์ 2์ผ ์ด์ ์ ๋ฐ์ดํธ ์ฐธ๊ณ ): |
์ฌ๊ฐ |
GCP-2024-039
๊ฒ์: 2024๋
6์ 28์ผ
์
๋ฐ์ดํธ: 2024๋
9์ 25์ผ
์ฐธ์กฐ:
CVE-2024-26923
2024๋ 9์ 25์ผ ์ ๋ฐ์ดํธ: GDC(VMware)์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋ 8์ 20์ผ ์ ๋ฐ์ดํธ: GKE์ Ubuntu ๋ ธ๋ ํ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 8์ 20์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ๋ฐ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 8์ 20์ผ ์ ๋ฐ์ดํธ: Ubuntu์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
GDC(VMware)
์ ๋ฐ์ดํธ: 2024๋ 9์ 25์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 9์ 25์ผ ์ ๋ฐ์ดํธ: ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ VMware์ฉ GDC ์ํํธ์จ์ด ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค. VMware ํด๋ฌ์คํฐ์ฉ GDC ์ํํธ์จ์ด๋ฅผ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
|
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
GDC(๋ฒ ์ด๋ฉํ)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GDC ์ํํธ์จ์ด๋ ๋ฐฐํฌ์์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-038
๊ฒ์: 2024๋
6์ 26
์
๋ฐ์ดํธ: 2024๋
9์ 17์ผ
์ฐธ์กฐ:
CVE-2024-26924
2024๋ 9์ 17์ผ ์ ๋ฐ์ดํธ: GDC(VMware)์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋ 8์ 6์ผ ์ ๋ฐ์ดํธ:: GKE์ Ubuntu ๋ ธ๋ ํ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 8์ 6์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 8์ 6์ผ ์ ๋ฐ์ดํธ: GKE์ Ubuntu ๋ ธ๋ ํ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค. ๋ค์ GKE ๋ฒ์ ์ Ubuntu์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋ฉ๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
GDC(VMware)
์ ๋ฐ์ดํธ: 2024๋ 9์ 17์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 9์ 17์ผ ์ ๋ฐ์ดํธ: ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ VMware์ฉ GDC ์ํํธ์จ์ด ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค. VMware ํด๋ฌ์คํฐ์ฉ GDC ์ํํธ์จ์ด๋ฅผ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
|
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
GDC(๋ฒ ์ด๋ฉํ)
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GDC ์ํํธ์จ์ด๋ ๋ฐฐํฌ์์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-036
๊ฒ์: 2024๋
6์ 18์ผ
์ฐธ์กฐ:
CVE-2024-26584
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ๋ฐ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-035
๊ฒ์: 2024๋
6์ 12์ผ
์
๋ฐ์ดํธ: 2024๋
7์ 18์ผ
์ฐธ์กฐ: CVE-2024-26584
2024๋ 7์ 18์ผ ์ ๋ฐ์ดํธ: GKE์ Ubuntu ๋ ธ๋ ํ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋๊ณ Container-Optimized OS ๋ ธ๋ ํ์ 1.27 ๋ฒ์ ์ ๋ํ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 7์ 18์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ๋ฐ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 7์ 18์ผ ์ ๋ฐ์ดํธ: Ubuntu์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
๋ค์ GKE ๋ฒ์ ์ Container-Optimized OS์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
๋ค์ ๋ถ ๋ฒ์ ์ด ์ํฅ์ ๋ฐ์ง๋ง ์ฌ์ฉ ๊ฐ๋ฅํ ํจ์น ๋ฒ์ ์ด ์์ต๋๋ค. ํจ์น ๋ฒ์ ์ด ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-034
๊ฒ์: 2024๋
6์ 11์ผ
์
๋ฐ์ดํธ: 2024๋
7์ 10์ผ
์ฐธ์กฐ: CVE-2024-26583
2024๋ 7์ 10์ผ ์ ๋ฐ์ดํธ: ๋ถ ๋ฒ์ 1.26 ๋ฐ 1.27์ ์คํํ๋ Container-Optimized OS ๋ ธ๋์ ํจ์น ๋ฒ์ ๊ณผ Ubuntu ๋ ธ๋ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 7์ 10์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ๋ฐ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 7์ 10์ผ ์ ๋ฐ์ดํธ: ๋ค์ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
๋ถ ๋ฒ์ 1.26 ๋ฐ 1.27์ ๊ฒฝ์ฐ Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-033
๊ฒ์: 2024๋
6์ 10์ผ
์
๋ฐ์ดํธ: 2024๋
9์ 26์ผ
์ฐธ์กฐ:
CVE-2022-23222
2024๋ 9์ 26์ผ ์ ๋ฐ์ดํธ: GDC(VMware)์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ๋ฐ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2024๋ 9์ 26์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 9์ 26์ผ ์ ๋ฐ์ดํธ: ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ VMware์ฉ GDC ์ํํธ์จ์ด ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค. VMware ํด๋ฌ์คํฐ์ฉ GDC ์ํํธ์จ์ด๋ฅผ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
|
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-031
๊ฒ์: 2024๋
5์ 24์ผ
์ฐธ์กฐ: CVE-2024-4323
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Fluent Bit์์ ์๊ฒฉ ์ฝ๋ ์คํ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2024-4323)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. Fluent Bit ๋ฒ์ 2.0.7๋ถํฐ 3.0.3๊น์ง ์ํฅ์ ๋ฐ์ต๋๋ค. GKE๋ Fluent Bit์ ์ทจ์ฝ ๋ฒ์ ์ ์ฌ์ฉํ์ง ์์ผ๋ฉฐ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?GKE๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Fluent Bit์์ ์๊ฒฉ ์ฝ๋ ์คํ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2024-4323)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. Fluent Bit ๋ฒ์ 2.0.7๋ถํฐ 3.0.3๊น์ง ์ํฅ์ ๋ฐ์ต๋๋ค. VMware์ฉ GKE๋ Fluent Bit์ ์ทจ์ฝ ๋ฒ์ ์ ์ฌ์ฉํ์ง ์์ผ๋ฉฐ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?VMware์ฉ GKE๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Fluent Bit์์ ์๊ฒฉ ์ฝ๋ ์คํ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2024-4323)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. Fluent Bit ๋ฒ์ 2.0.7๋ถํฐ 3.0.3๊น์ง ์ํฅ์ ๋ฐ์ต๋๋ค. AWS์ฉ GKE๋ Fluent Bit์ ์ทจ์ฝ ๋ฒ์ ์ ์ฌ์ฉํ์ง ์์ผ๋ฉฐ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?AWS์ฉ GKE๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ผ๋ฉฐ ๋ณ๋์ ์์ ์ด ํ์ํ์ง ์์ต๋๋ค. |
์์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Fluent Bit์์ ์๊ฒฉ ์ฝ๋ ์คํ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2024-4323)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. Fluent Bit ๋ฒ์ 2.0.7๋ถํฐ 3.0.3๊น์ง ์ํฅ์ ๋ฐ์ต๋๋ค. Azure์ฉ GKE๋ Fluent Bit์ ์ทจ์ฝ ๋ฒ์ ์ ์ฌ์ฉํ์ง ์์ผ๋ฉฐ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?Azure์ฉ GKE๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ผ๋ฏ๋ก ๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Fluent Bit์์ ์๊ฒฉ ์ฝ๋ ์คํ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2024-4323)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. Fluent Bit ๋ฒ์ 2.0.7๋ถํฐ 3.0.3๊น์ง ์ํฅ์ ๋ฐ์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ Fluent Bit์ ์ทจ์ฝ ๋ฒ์ ์ ์ฌ์ฉํ์ง ์์ผ๋ฉฐ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ฒ ์ด๋ฉํ์ฉ GKE๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-030
๊ฒ์: 2024๋
5์ 15์ผ
์
๋ฐ์ดํธ: 2024๋
7์ 18์ผ
์ฐธ์กฐ: CVE-2023-52620
2024๋ 7์ 18์ผ ์ ๋ฐ์ดํธ: GKE์ Ubuntu ๋ ธ๋ ํ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 7์ 18์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 7์ 18์ผ ์ ๋ฐ์ดํธ: Ubuntu์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-029
๊ฒ์: 2024๋
5์ 14์ผ
์
๋ฐ์ดํธ: 2024๋
8์ 19์ผ
์ฐธ์กฐ:
CVE-2024-26642
2024๋ 8์ 19์ผ ์ ๋ฐ์ดํธ: Ubuntu ๋ ธ๋์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 8์ 19์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 8์ 19์ผ ์ ๋ฐ์ดํธ: Ubuntu์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-028
๊ฒ์: 2024๋
5์ 13์ผ
์
๋ฐ์ดํธ: 2024๋
5์ 22์ผ
์ฐธ์กฐ: CVE-2024-26581
2024๋ 5์ 22์ผ ์ ๋ฐ์ดํธ: Ubuntu ๋ ธ๋์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 5์ 22์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 5์ 22์ผ ์ ๋ฐ์ดํธ: Ubuntu์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-027
๊ฒ์: 2024๋
5์ 8์ผ
์
๋ฐ์ดํธ: 2024๋
9์ 25์ผ
์ฐธ์กฐ:
CVE-2024-26808
2024๋ 9์ 25์ผ ์ ๋ฐ์ดํธ: GDC(VMware)์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋ 5์ 15์ผ ์ ๋ฐ์ดํธ: GKE Ubuntu ๋ ธ๋ ํ์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋ 5์ 9์ผ ์ ๋ฐ์ดํธ: ์ฌ๊ฐ๋๊ฐ ์ค๊ฐ์์ ๋์์ผ๋ก ์์ ๋์์ผ๋ฉฐ ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ง ์์์ ๋ช ํํ๊ฒ ํ์ธํ์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 5์ 9์ผ, 2024๋ 5์ 15์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
2024๋
5์ 9์ผ ์
๋ฐ์ดํธ: ์ฌ๊ฐ๋๊ฐ ์ค๊ฐ์์ ๋์์ผ๋ก ์์ ๋์์ต๋๋ค.
์๋ณธ ๊ฒ์ํ์์ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์๋ค๊ณ ์ค๋ช
ํ์ง๋ง ์๋ชป๋ ๋ด์ฉ์ด์์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp Unconfined ํ๋กํ์ ์ค์ ํ๊ฑฐ๋ GKE Standard ๋ฐ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 5์ 15์ผ ์ ๋ฐ์ดํธ: Ubuntu์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2024๋ 9์ 25์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 9์ 25์ผ ์ ๋ฐ์ดํธ: ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ VMware์ฉ GDC ์ํํธ์จ์ด ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค. VMware ํด๋ฌ์คํฐ์ฉ GDC ์ํํธ์จ์ด๋ฅผ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
|
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-026
๊ฒ์: 2024๋
5์ 7์ผ
์
๋ฐ์ดํธ: 2024๋
8์ 6์ผ
์ฐธ์กฐ:
CVE-2024-26643
2024๋ 8์ 6์ผ ์ ๋ฐ์ดํธ:: GKE์ Ubuntu ๋ ธ๋ ํ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋ 5์ 9์ผ ์ ๋ฐ์ดํธ: ์ฌ๊ฐ๋๊ฐ ์ค๊ฐ์์ ๋์์ผ๋ก ์์ ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 8์ 6์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2024๋ 5์ 9์ผ ์ ๋ฐ์ดํธ: ์ฌ๊ฐ๋๊ฐ ์ค๊ฐ์์ ๋์์ผ๋ก ์์ ๋์์ต๋๋ค. ๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 8์ 6์ผ ์ ๋ฐ์ดํธ: GKE์ Ubuntu ๋ ธ๋ ํ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค. ๋ค์ GKE ๋ฒ์ ์ Ubuntu์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋ฉ๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-024
๊ฒ์: 2024๋
4์ 25์ผ
์
๋ฐ์ดํธ: 2024๋
7์ 18์ผ
์ฐธ์กฐ: CVE-2024-26585
2024๋ 7์ 18์ผ ์ ๋ฐ์ดํธ : GKE์ Ubuntu ๋ ธ๋ ํ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 7์ 18์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ๋ฐ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 7์ 18์ผ ์ ๋ฐ์ดํธ: Ubuntu์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-022
๊ฒ์: 2024๋
4์ 3์ผ
์
๋ฐ์ดํธ: 2024๋
7์ 17์ผ
์ฐธ์กฐ: CVE-2023-45288
2024๋
7์ 17์ผ ์
๋ฐ์ดํธ: VMware์ฉ GKE ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋
7์ 9์ผ ์
๋ฐ์ดํธ: ๋ฒ ์ด๋ฉํ์ฉ GKE ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋
4์ 24์ผ ์
๋ฐ์ดํธ: GKE ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 4์ 24์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ต๊ทผ ์๋น์ค ๊ฑฐ๋ถ(DoS) ์ทจ์ฝ์ (CVE-2023-45288)์ด Kubernetes์์ ์ฌ์ฉํ๋ golang HTTP ์๋ฒ๋ฅผ ํฌํจํ์ฌ HTTP/2 ํ๋กํ ์ฝ์ ์ฌ๋ฌ ๊ตฌํ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด Google Kubernetes Engine(GKE) ์ปจํธ๋กค ํ๋ ์ธ์ ๋ํ DoS๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. ์น์ธ๋ ๋คํธ์ํฌ๊ฐ ๊ตฌ์ฑ๋ GKE ํด๋ฌ์คํฐ๋ ๋คํธ์ํฌ ์ก์ธ์ค ์ ํ์ ํตํด ๋ณดํธ๋์ง๋ง ๋ค๋ฅธ ๋ชจ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Autopilot ๋ฐ Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 4์ 24์ผ ์ ๋ฐ์ดํธ: GKE์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค. ๋ค์ GKE ๋ฒ์ ์๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ Golang ๋ณด์ ํจ์น๊ฐ ํฌํจ๋์ด ์์ต๋๋ค. GKE ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
golang ํ๋ก์ ํธ๋ 2024๋ 4์ 3์ผ์ ํจ์น๊ฐ ์ถ์๋์์ต๋๋ค. ์ด๋ฌํ ํจ์น๊ฐ ํฌํจ๋ GKE ๋ฒ์ ์ด ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ๋จ์ถ๋ ์ผ์ ์ ๋ฐ๋ผ ํจ์น๋ฅผ ์์ฒญํ๋ ค๋ฉด ์ง์ํ์ ๋ฌธ์ํ์ธ์. ์ปจํธ๋กค ํ๋ ์ธ ์ก์ธ์ค๋ฅผ ์ํด ์น์ธ๋ ๋คํธ์ํฌ๋ฅผ ๊ตฌ์ฑํ์ฌ ์ํ:์น์ธ๋ ๋คํธ์ํฌ๋ฅผ ๊ตฌ์ฑํ์ฌ ์ด ๊ณต๊ฒฉ ํด๋์ค๋ก๋ถํฐ ํด๋ฌ์คํฐ๋ฅผ ์ํํ ์ ์์ต๋๋ค. ์๋ด์ ๋ฐ๋ผ ๊ธฐ์กด ํด๋ฌ์คํฐ์ ์น์ธ๋ ๋คํธ์ํฌ๋ฅผ ์ฌ์ฉ ์ค์ ํฉ๋๋ค. ์น์ธ๋ ๋คํธ์ํฌ ์ ์ด๋ก ์ปจํธ๋กค ํ๋ ์ธ์ ์ก์ธ์คํ๋ ๋ฐฉ๋ฒ์ ์น์ธ๋ ๋คํธ์ํฌ ์๋ ๋ฐฉ๋ฒ์ ์ฐธ์กฐํ์ธ์. ๊ธฐ๋ณธ ์น์ธ๋ ๋คํธ์ํฌ ์ก์ธ์ค๋ฅผ ๋ณด๋ ค๋ฉด ์ปจํธ๋กค ํ๋ ์ธ ์๋ํฌ์ธํธ์ ๋ํ ์ก์ธ์ค ์น์ ์ ํ๋ฅผ ์ฐธ๊ณ ํ์ธ์. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ทจ์ฝ์ (CVE-2023-45288)์ ํตํด ๊ณต๊ฒฉ์๊ฐ Kubernetes ์ปจํธ๋กค ํ๋ ์ธ์์ DoS ๊ณต๊ฒฉ์ ์คํํ ์ ์์ต๋๋ค. |
๋์ |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2024๋ 7์ 17์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ต๊ทผ ์๋น์ค ๊ฑฐ๋ถ(DoS) ์ทจ์ฝ์ (CVE-2023-45288)์ด Kubernetes์์ ์ฌ์ฉํ๋ golang HTTP ์๋ฒ๋ฅผ ํฌํจํ์ฌ HTTP/2 ํ๋กํ ์ฝ์ ์ฌ๋ฌ ๊ตฌํ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด Google Kubernetes Engine(GKE) ์ปจํธ๋กค ํ๋ ์ธ์ ๋ํ DoS๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 7์ 17์ผ ์ ๋ฐ์ดํธ: VMware์ฉ GKE ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค. ๋ค์ VMware์ฉ GKE ๋ฒ์ ์๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๊ฐ ํฌํจ๋์ด ์์ต๋๋ค. VMware์ฉ GKE ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
golang ํ๋ก์ ํธ๋ 2024๋ 4์ 3์ผ์ ํจ์น๊ฐ ์ถ์๋์์ต๋๋ค. ์ด๋ฌํ ํจ์น๊ฐ ํฌํจ๋ VMware์ฉ GKE ๋ฒ์ ์ด ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ๋จ์ถ๋ ์ผ์ ์ ๋ฐ๋ผ ํจ์น๋ฅผ ์์ฒญํ๋ ค๋ฉด ์ง์ํ์ ๋ฌธ์ํ์ธ์. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ทจ์ฝ์ (CVE-2023-45288)์ ํตํด ๊ณต๊ฒฉ์๊ฐ Kubernetes ์ปจํธ๋กค ํ๋ ์ธ์์ DoS ๊ณต๊ฒฉ์ ์คํํ ์ ์์ต๋๋ค. |
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ต๊ทผ ์๋น์ค ๊ฑฐ๋ถ(DoS) ์ทจ์ฝ์ (CVE-2023-45288)์ด Kubernetes์์ ์ฌ์ฉํ๋ golang HTTP ์๋ฒ๋ฅผ ํฌํจํ์ฌ HTTP/2 ํ๋กํ ์ฝ์ ์ฌ๋ฌ ๊ตฌํ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด Google Kubernetes Engine(GKE) ์ปจํธ๋กค ํ๋ ์ธ์ ๋ํ DoS๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?golang ํ๋ก์ ํธ๋ 2024๋ 4์ 3์ผ์ ํจ์น๊ฐ ์ถ์๋์์ต๋๋ค. ์ด๋ฌํ ํจ์น๊ฐ ํฌํจ๋ AWS์ฉ GKE ๋ฒ์ ์ด ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ๋จ์ถ๋ ์ผ์ ์ ๋ฐ๋ผ ํจ์น๋ฅผ ์์ฒญํ๋ ค๋ฉด ์ง์ํ์ ๋ฌธ์ํ์ธ์. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ทจ์ฝ์ (CVE-2023-45288)์ ํตํด ๊ณต๊ฒฉ์๊ฐ Kubernetes ์ปจํธ๋กค ํ๋ ์ธ์์ DoS ๊ณต๊ฒฉ์ ์คํํ ์ ์์ต๋๋ค. |
๋์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ต๊ทผ ์๋น์ค ๊ฑฐ๋ถ(DoS) ์ทจ์ฝ์ (CVE-2023-45288)์ด Kubernetes์์ ์ฌ์ฉํ๋ golang HTTP ์๋ฒ๋ฅผ ํฌํจํ์ฌ HTTP/2 ํ๋กํ ์ฝ์ ์ฌ๋ฌ ๊ตฌํ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด Google Kubernetes Engine(GKE) ์ปจํธ๋กค ํ๋ ์ธ์ ๋ํ DoS๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?golang ํ๋ก์ ํธ๋ 2024๋ 4์ 3์ผ์ ํจ์น๊ฐ ์ถ์๋์์ต๋๋ค. ์ด๋ฌํ ํจ์น๊ฐ ํฌํจ๋ Azure์ฉ GKE ๋ฒ์ ์ด ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ๋จ์ถ๋ ์ผ์ ์ ๋ฐ๋ผ ํจ์น๋ฅผ ์์ฒญํ๋ ค๋ฉด ์ง์ํ์ ๋ฌธ์ํ์ธ์. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ทจ์ฝ์ (CVE-2023-45288)์ ํตํด ๊ณต๊ฒฉ์๊ฐ Kubernetes ์ปจํธ๋กค ํ๋ ์ธ์์ DoS ๊ณต๊ฒฉ์ ์คํํ ์ ์์ต๋๋ค. |
๋์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ ๋ฐ์ดํธ: 2024๋ 7์ 9์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ต๊ทผ ์๋น์ค ๊ฑฐ๋ถ(DoS) ์ทจ์ฝ์ (CVE-2023-45288)์ด Kubernetes์์ ์ฌ์ฉํ๋ golang HTTP ์๋ฒ๋ฅผ ํฌํจํ์ฌ HTTP/2 ํ๋กํ ์ฝ์ ์ฌ๋ฌ ๊ตฌํ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด Google Kubernetes Engine(GKE) ์ปจํธ๋กค ํ๋ ์ธ์ ๋ํ DoS๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 7์ 9์ผ ์ ๋ฐ์ดํธ: ๋ฒ ์ด๋ฉํ์ฉ GKE ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค. ๋ค์ ๋ฒ ์ด๋ฉํ์ฉ GKE ๋ฒ์ ์๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๊ฐ ํฌํจ๋์ด ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
golang ํ๋ก์ ํธ๋ 2024๋ 4์ 3์ผ์ ํจ์น๊ฐ ์ถ์๋์์ต๋๋ค. ์ด๋ฌํ ํจ์น๊ฐ ํฌํจ๋ ๋ฒ ์ด๋ฉํ์ฉ GKE ๋ฒ์ ์ด ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ๋จ์ถ๋ ์ผ์ ์ ๋ฐ๋ผ ํจ์น๋ฅผ ์์ฒญํ๋ ค๋ฉด ์ง์ํ์ ๋ฌธ์ํ์ธ์. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ทจ์ฝ์ (CVE-2023-45288)์ ํตํด ๊ณต๊ฒฉ์๊ฐ Kubernetes ์ปจํธ๋กค ํ๋ ์ธ์์ DoS ๊ณต๊ฒฉ์ ์คํํ ์ ์์ต๋๋ค. |
๋์ |
GCP-2024-018
๊ฒ์: 2024๋
3์ 12์ผ
์
๋ฐ์ดํธ: 2024๋
5์ 6์ผ
์ฐธ์กฐ:
CVE-2024-1085
2024๋ 5์ 6์ผ ์ ๋ฐ์ดํธ: 2024๋ 4์ 4์ผ ์ ๋ฐ์ดํธ์์ GKE Ubuntu ๋ ธ๋ ํ์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋๊ณ ์ถ๊ฐ ๊ฐ๋ก์ค ์์๊ฐ ์ญ์ ๋์์ต๋๋ค.
2024๋ 4์ 4์ผ ์ ๋ฐ์ดํธ: GKE Container-Optimized OS ๋ ธ๋ ํ์ ์ต์ ๋ฒ์ ์ด ์์ ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 5์ 6์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 5์ 6์ผ ์ ๋ฐ์ดํธ: Ubuntu์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
2024๋ 4์ 4์ผ ์ ๋ฐ์ดํธ: GKE Container-Optimized OS ๋ ธ๋ ํ์ ์ต์ ๋ฒ์ ์ด ์์ ๋์์ต๋๋ค. ์ด์ ์ ๋์ด๋ Container-Optimized OS ์์ ์ฌํญ์ด ํฌํจ๋ ์ต์ GKE ๋ฒ์ ์ด ์๋ชป๋์์ต๋๋ค. Container-Optimized OS์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-017
๊ฒ์: 2024๋
3์ 6์ผ
์ฐธ์กฐ:
CVE-2023-3611
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-014
๊ฒ์: 2024๋
2์ 26์ผ
์ฐธ์กฐ:
CVE-2023-3776
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-013
๊ฒ์: 2024๋
2์ 23์ผ
์ฐธ์กฐ:
CVE-2023-3610
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-012
๊ฒ์: 2024๋
2์ 20์ผ
์ฐธ์กฐ:
CVE-2024-0193
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-011
๊ฒ์: 2024๋
2์ 15์ผ
์ฐธ์กฐ:
CVE-2023-6932
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-010
๊ฒ์: 2024๋
2์ 14์ผ
์
๋ฐ์ดํธ: 2024๋
4์ 17์ผ
์ฐธ์กฐ:
CVE-2023-6931
2024๋ 4์ 17์ผ ์ ๋ฐ์ดํธ: VMware์ฉ GKE์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2024๋ 4์ 17์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 4์ 17์ผ ์ ๋ฐ์ดํธ: VMware์ฉ GKE์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
|
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-008
๊ฒ์: 2024๋
2์12์ผ
์ฐธ์กฐ: CVE-2023-5528
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
CVE-2023-5528์ ์ฌ์ฉํ๋ฉด ๊ณต๊ฒฉ์๊ฐ ์ด๋ฌํ ๋ ธ๋์์ ๊ด๋ฆฌ์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ฌ์ฉ ์ค์ ํ๋ ๋ฐฉ์์ผ๋ก Windows ๋ ธ๋์ ํฌ๋ ๋ฐ ์๊ตฌ ๋ณผ๋ฅจ์ ๋ง๋ค ์ ์์ต๋๋ค. Windows Server ๋ ธ๋๋ฅผ ์คํํ๊ณ ํธ๋ฆฌ ๋ด ์คํ ๋ฆฌ์ง ํ๋ฌ๊ทธ์ธ์ ์ฌ์ฉํ๋ GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ ์ ์์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ GKE Autopilot ํด๋ฌ์คํฐ ๋ฐ GKE ๋ ธ๋ ํ์ Windows Server ๋ ธ๋๋ฅผ ์ง์ํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํด๋ฌ์คํฐ์์ ์ฌ์ฉ ์ค์ธ Windows Server ๋ ธ๋๊ฐ ์๋์ง ํ์ธํฉ๋๋ค. kubectl get nodes -l kubernetes.io/os=windows ๊ฐ์ฌ ๋ก๊ทธ์์ ์ ์ฉ ์ฆ๊ฑฐ๋ฅผ ํ์ธํฉ๋๋ค. Kubernetes ๊ฐ์ฌ ๋ก๊ทธ๋ฅผ ๊ฐ์ฌํ์ฌ ์ด ์ทจ์ฝ์ ์ด ์ ์ฉ๋๊ณ ์๋์ง ํ์ธํ ์ ์์ต๋๋ค. ํน์๋ฌธ์๊ฐ ํฌํจ๋ ๋ก์ปฌ ๊ฒฝ๋ก ํ๋๋ฅผ ์ฌ์ฉํ๋ ์๊ตฌ ๋ณผ๋ฅจ ๋ง๋ค๊ธฐ ์ด๋ฒคํธ๋ ๊ฐ๋ ฅํ ์ ์ฉ ์งํ์ ๋๋ค. GKE ํด๋ฌ์คํฐ ๋ฐ ๋ ธ๋ ํ์ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธํ์ธ์. ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํด ๋ค์ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ํด๋ฌ์คํฐ์ Windows Server ๋ ธ๋ ํ์ ๋ค์ GKE ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ง์ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-5528์ ์ฌ์ฉํ๋ฉด ๊ณต๊ฒฉ์๊ฐ ์ด๋ฌํ ๋ ธ๋์์ ๊ด๋ฆฌ์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ฌ์ฉ ์ค์ ํ๋ ๋ฐฉ์์ผ๋ก Windows ๋ ธ๋์ ํฌ๋ ๋ฐ ์๊ตฌ ๋ณผ๋ฅจ์ ๋ง๋ค ์ ์์ต๋๋ค. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
CVE-2023-5528์ ์ฌ์ฉํ๋ฉด ๊ณต๊ฒฉ์๊ฐ ์ด๋ฌํ ๋ ธ๋์์ ๊ด๋ฆฌ์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ฌ์ฉ ์ค์ ํ๋ ๋ฐฉ์์ผ๋ก Windows ๋ ธ๋์ ํฌ๋ ๋ฐ ์๊ตฌ ๋ณผ๋ฅจ์ ๋ง๋ค ์ ์์ต๋๋ค. Windows Server ๋ ธ๋๋ฅผ ์คํํ๊ณ ํธ๋ฆฌ ๋ด ์คํ ๋ฆฌ์ง ํ๋ฌ๊ทธ์ธ์ ์ฌ์ฉํ๋ VMware์ฉ GKE ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํด๋ฌ์คํฐ์์ ์ฌ์ฉ ์ค์ธ Windows Server ๋ ธ๋๊ฐ ์๋์ง ํ์ธํฉ๋๋ค. kubectl get nodes -l kubernetes.io/os=windows ๊ฐ์ฌ ๋ก๊ทธ์์ ์ ์ฉ ์ฆ๊ฑฐ๋ฅผ ํ์ธํฉ๋๋ค. Kubernetes ๊ฐ์ฌ ๋ก๊ทธ๋ฅผ ๊ฐ์ฌํ์ฌ ์ด ์ทจ์ฝ์ ์ด ์ ์ฉ๋๊ณ ์๋์ง ํ์ธํ ์ ์์ต๋๋ค. ํน์๋ฌธ์๊ฐ ํฌํจ๋ ๋ก์ปฌ ๊ฒฝ๋ก ํ๋๋ฅผ ์ฌ์ฉํ๋ ์๊ตฌ ๋ณผ๋ฅจ ๋ง๋ค๊ธฐ ์ด๋ฒคํธ๋ ๊ฐ๋ ฅํ ์ ์ฉ ์งํ์ ๋๋ค. VMware์ฉ GKE ํด๋ฌ์คํฐ์ ๋ ธ๋ ํ์ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธํ์ธ์. ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํด ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ํด๋ฌ์คํฐ์ Windows Server ๋ ธ๋ ํ์ ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ง์ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-5528์ ์ฌ์ฉํ๋ฉด ๊ณต๊ฒฉ์๊ฐ ์ด๋ฌํ ๋ ธ๋์์ ๊ด๋ฆฌ์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ฌ์ฉ ์ค์ ํ๋ ๋ฐฉ์์ผ๋ก Windows ๋ ธ๋์ ํฌ๋ ๋ฐ ์๊ตฌ ๋ณผ๋ฅจ์ ๋ง๋ค ์ ์์ต๋๋ค. |
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
CVE-2023-5528์ ์ฌ์ฉํ๋ฉด ๊ณต๊ฒฉ์๊ฐ ์ด๋ฌํ ๋ ธ๋์์ ๊ด๋ฆฌ์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ฌ์ฉ ์ค์ ํ๋ ๋ฐฉ์์ผ๋ก Windows ๋ ธ๋์ ํฌ๋ ๋ฐ ์๊ตฌ ๋ณผ๋ฅจ์ ๋ง๋ค ์ ์์ต๋๋ค. AWS์ฉ GKE ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์กฐ์น ํ์ ์์ |
์์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
CVE-2023-5528์ ์ฌ์ฉํ๋ฉด ๊ณต๊ฒฉ์๊ฐ ์ด๋ฌํ ๋ ธ๋์์ ๊ด๋ฆฌ์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ฌ์ฉ ์ค์ ํ๋ ๋ฐฉ์์ผ๋ก Windows ๋ ธ๋์ ํฌ๋ ๋ฐ ์๊ตฌ ๋ณผ๋ฅจ์ ๋ง๋ค ์ ์์ต๋๋ค. Azure์ฉ GKE ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์กฐ์น ํ์ ์์ |
์์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
CVE-2023-5528์ ์ฌ์ฉํ๋ฉด ๊ณต๊ฒฉ์๊ฐ ์ด๋ฌํ ๋ ธ๋์์ ๊ด๋ฆฌ์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ฌ์ฉ ์ค์ ํ๋ ๋ฐฉ์์ผ๋ก Windows ๋ ธ๋์ ํฌ๋ ๋ฐ ์๊ตฌ ๋ณผ๋ฅจ์ ๋ง๋ค ์ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์กฐ์น ํ์ ์์ |
์์ |
GCP-2024-005
๊ฒ์: 2024๋
1์ 31์ผ
์
๋ฐ์ดํธ: 2024๋
5์ 6์ผ
์ฐธ์กฐ: CVE-2024-21626
2024๋
5์ 6์ผ ์
๋ฐ์ดํธ: AWS์ฉ GKE ๋ฐ Azure์ฉ GKE์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋
4์ 2์ผ ์
๋ฐ์ดํธ: ๋ฒ ์ด๋ฉํ์ฉ GKE์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋
3์ 6์ผ ์
๋ฐ์ดํธ: VMware์ฉ GKE์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋
2์ 28์ผ ์
๋ฐ์ดํธ: Ubuntu์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋
2์ 15์ผ ์
๋ฐ์ดํธ: 2024๋
2์ 14์ผ ์
๋ฐ์ดํธ์ 1.25 ๋ฐ 1.26 Ubuntu ํจ์น ๋ฒ์ ์ผ๋ก ์ธํด ๋น์ ์ ๋
ธ๋๊ฐ ๋ฐ์ํ ์ ์์์ ์ค๋ช
ํ์ต๋๋ค.
2024๋
2์ 14์ผ ์
๋ฐ์ดํธ: Ubuntu์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋
2์ 6์ผ ์
๋ฐ์ดํธ: Container-Optimized OS์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 3์ 6์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Container-Optimized OS ๋ฐ Ubuntu ๋
ธ๋์์ ํฌ๋๋ฅผ ๋ง๋ค ์ ์๋ ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋
ธ๋ ํ์ผ ์์คํ
์ ๋ํ ์ ์ฒด ์ก์ธ์ค ๊ถํ์ ์ป์ ์ ์๋ GKE Standard ๋ฐ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 2์ 28์ผ ์ ๋ฐ์ดํธ: ๋ค์ GKE ๋ฒ์ ์ Ubuntu์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋ ๋๋ ๊ทธ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
2024๋ 2์ 15์ผ ์ ๋ฐ์ดํธ: ๋ฌธ์ ๋ก ์ธํด 2024๋ 2์ 14์ผ ์ ๋ฐ์ดํธ์์ ๋ค์ Ubuntu ํจ์น ๋ฒ์ ๋ค์ด ๋ ธ๋๋ฅผ ๋น์ ์ ์ํ๊ฐ ๋๋๋ก ํ ์ ์์ต๋๋ค. ๋ค์ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ง ๋ง์ธ์. Ubuntu์ฉ ์ต์ ํจ์น ๋ฒ์ ์ด 1.25 ๋ฐ 1.26์ ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค.
์ด๋ฌํ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ด๋ฏธ ์ ๊ทธ๋ ์ด๋ํ ๊ฒฝ์ฐ ์ถ์ ์ฑ๋์์ ๋ ธ๋ ํ์ ์ด์ ๋ฒ์ ์ผ๋ก ์๋์ผ๋ก ๋ค์ด๊ทธ๋ ์ด๋ํฉ๋๋ค. 2024๋ 2์ 14์ผ ์ ๋ฐ์ดํธ: ๋ค์ GKE ๋ฒ์ ์ Ubuntu์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋ ๋๋ ๊ทธ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
2024๋ 2์ 6์ผ ์ ๋ฐ์ดํธ: ๋ค์ GKE ๋ฒ์ ์ Container-Optimized OS์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ํด๋ฌ์คํฐ์ Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ GKE ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ง์ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก GKE๊ฐ ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ํจ์น ๋ฒ์ ์ด ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?
|
๋์ |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2024๋ 3์ 6์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Container-Optimized OS ๋ฐ Ubuntu ๋
ธ๋์์ ํฌ๋๋ฅผ ๋ง๋ค ์ ์๋ ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋
ธ๋ ํ์ผ ์์คํ
์ ๋ํ ์ ์ฒด ์ก์ธ์ค ๊ถํ์ ์ป์ ์ ์๋ ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 3์ 6์ผ ์ ๋ฐ์ดํธ: ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
VMware์ฉ GKE์ ํจ์น ๋ฒ์ ๊ณผ ์ฌ๊ฐ๋ ํ๊ฐ๊ฐ ์งํ ์ค์ ๋๋ค. ํด๋น ์ ๋ณด๊ฐ ์ ๊ณต๋๋ฉด ์ด ์ ๋ณด๋ก ๊ฒ์ํ์ ์ ๋ฐ์ดํธํฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?
|
๋์ |
AWS์ฉ GKE
์ ๋ฐ์ดํธ: 2024๋ 5์ 6์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Container-Optimized OS ๋ฐ Ubuntu ๋
ธ๋์์ ํฌ๋๋ฅผ ๋ง๋ค ์ ์๋ ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋
ธ๋ ํ์ผ ์์คํ
์ ๋ํ ์ ์ฒด ์ก์ธ์ค ๊ถํ์ ์ป์ ์ ์๋ ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 5์ 6์ผ ์ ๋ฐ์ดํธ: CVE-2024-21626์ฉ ํจ์น๋ก ๋ค์ ๋ฒ์ ์ AWS์ฉ GKE๊ฐ ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
AWS์ฉ GKE์ ํจ์น ๋ฒ์ ๊ณผ ์ฌ๊ฐ๋ ํ๊ฐ๊ฐ ์งํ ์ค์ ๋๋ค. ํด๋น ์ ๋ณด๊ฐ ์ ๊ณต๋๋ฉด ์ด ์ ๋ณด๋ก ๊ฒ์ํ์ ์ ๋ฐ์ดํธํฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?
|
๋์ |
Azure์ฉ GKE
์ ๋ฐ์ดํธ: 2024๋ 5์ 6์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Container-Optimized OS ๋ฐ Ubuntu ๋
ธ๋์์ ํฌ๋๋ฅผ ๋ง๋ค ์ ์๋ ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋
ธ๋ ํ์ผ ์์คํ
์ ๋ํ ์ ์ฒด ์ก์ธ์ค ๊ถํ์ ์ป์ ์ ์๋ ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 5์ 6์ผ ์ ๋ฐ์ดํธ: CVE-2024-21626์ฉ ํจ์น๋ก ๋ค์ ๋ฒ์ ์ Azure์ฉ GKE๊ฐ ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
Azure์ฉ GKE์ ํจ์น ๋ฒ์ ๊ณผ ์ฌ๊ฐ๋ ํ๊ฐ๊ฐ ์งํ ์ค์ ๋๋ค. ํด๋น ์ ๋ณด๊ฐ ์ ๊ณต๋๋ฉด ์ด ์ ๋ณด๋ก ๊ฒ์ํ์ ์ ๋ฐ์ดํธํฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?
|
๋์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ ๋ฐ์ดํธ: 2024๋ 4์ 2์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
ํฌ๋๋ฅผ ๋ง๋ค ์ ์๋ ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋
ธ๋ ํ์ผ ์์คํ
์ ๋ํด ์ ์ฒด ์ก์ธ์ค ๊ถํ์ ์ป์ ์ ์๋ ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 4์ 2์ผ ์ ๋ฐ์ดํธ: ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ ๋ฒ์ ์ ๋ฒ ์ด๋ฉํ์ฉ GKE๊ฐ ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
๋ฒ ์ด๋ฉํ์ฉ GKE์ ํจ์น ๋ฒ์ ๊ณผ ์ฌ๊ฐ๋ ํ๊ฐ๊ฐ ์งํ ์ค์ ๋๋ค. ํด๋น ์ ๋ณด๊ฐ ์ ๊ณต๋๋ฉด ์ด ์ ๋ณด๋ก ๊ฒ์ํ์ ์ ๋ฐ์ดํธํฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?
|
๋์ |
GCP-2024-004
๊ฒ์: 2024๋
1์ 24์ผ
์
๋ฐ์ดํธ: 2024๋
2์ 7์ผ
์ฐธ์กฐ: CVE-2023-6817
2024๋ 2์ 7์ผ ์ ๋ฐ์ดํธ: Ubuntu ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 2์ 7์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 2์ 7์ผ ์ ๋ฐ์ดํธ: ์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2024-003
๊ฒ์: 2024๋
1์ 19์ผ
์
๋ฐ์ดํธ: 2024๋
1์ 26์ผ
2024๋
1์ 26์ผ ์
๋ฐ์ดํธ: ์ํฅ์ ๋ฐ์ ํด๋ฌ์คํฐ์ ๊ฐ์์ ์ํฅ์ ์ํํ๊ธฐ ์ํด Google์ด ์ํํ ์กฐ์น๋ฅผ ๋ช
ํํ๊ฒ ์ค๋ช
ํ์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2024๋ 1์ 26์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2024๋
1์ 26์ผ ์
๋ฐ์ดํธ: ์ผ๋ถ ํด๋ฌ์คํฐ์์ Google ๊ณ์ ์ ๊ฐ์ง ๋ชจ๋ ์ฌ์ฉ์๋ฅผ ํฌํจํ๋ ์ต๊ทผ Google ์ทจ์ฝ์ ๋ณด๊ณ ํ๋ก๊ทธ๋จ์ ํตํด RBAC ๊ตฌ์ฑ ์ค๋ฅ๊ฐ ์๋ ํด๋ฌ์คํฐ๊ฐ ๋ฐ๊ฒฌ๋์๋ค๋ ์ฐ๊ตฌ์์ ๋ณด๊ณ ๊ฐ ์์์ต๋๋ค. Google์ ์ธ์ฆ ์ ๊ทผ ๋ฐฉ์์ ๋ณต์กํ ๊ตฌ์ฑ ๋จ๊ณ๋ฅผ ์ถ๊ฐํ์ง ์๊ณ Google Cloud ๋ฐ GKE์ ๋ํ ์ธ์ฆ์ ๊ฐ๋ฅํ ํ ๊ฐ๋จํ๊ณ ์์ ํ๊ฒ ๋ง๋๋ ๊ฒ์
๋๋ค.
์ธ์ฆ์ ์ฌ์ฉ์๊ฐ ๋๊ตฌ์ธ์ง ์๋ ค์ค ๋ฟ์ด๋ฉฐ, ์ก์ธ์ค๋ ์น์ธ์ ํตํด ๊ฒฐ์ ๋ฉ๋๋ค. ๋ฐ๋ผ์ Google์ ID ๊ณต๊ธ์
์ฒด๋ฅผ ํตํด ์ธ์ฆ๋ ๋ชจ๋ ์ฌ์ฉ์๊ฐ ํฌํจ๋ GKE์ ์ฌ์ฉ์๊ฐ ์์คํ ์ฌ์ฉ์/๊ทธ๋ฃน์ ์ฐ๋ฐ์ ์ธ ์น์ธ ์ค๋ฅ๋ก๋ถํฐ ์ฌ์ฉ์๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ๋ค์๊ณผ ๊ฐ์ด ์กฐ์นํ์ต๋๋ค.
์น์ธ๋ ๋คํธ์ํฌ ์ ํ์ ์ ์ฉํ๋ ํด๋ฌ์คํฐ์๋ 1์ฐจ ๋ฐฉ์ด ๋ ์ด์ด๊ฐ ์์ผ๋ฉฐ ์ธํฐ๋ท์์ ์ง์ ๊ณต๊ฒฉ์ ๋ฐ์ ์ ์์ต๋๋ค. ํ์ง๋ง ์ฌ์ ํ ์ฌ์ธต ๋ฐฉ์ด์ ๋คํธ์ํฌ ์ ์ด ์ค๋ฅ ๋ฐฉ์ง๋ฅผ ์ํด์๋ ์ด๋ฌํ ๋ฐ์ธ๋ฉ์ ์ญ์ ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. Google์ ์๋ฐฉ ๋ฐ ๊ฐ์ง๋ฅผ ํตํด ์ด๋ฌํ ์์คํ ์ฌ์ฉ์/๊ทธ๋ฃน์ ๋ํ ์ฌ์ฉ์ RBAC ๊ตฌ์ฑ ์ค๋ฅ๋ฅผ ๋ฐฉ์งํ๊ธฐ ์ํ ์ถ๊ฐ ๋ฐฉ๋ฒ์ ์กฐ์ฌํ๊ณ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?
๊ธฐ์กด ๋ฐ์ธ๋ฉ์ ์ด ์๋ด์ ๋ฐ๋ผ ๊ฒํ ํด์ผ ํฉ๋๋ค. |
๋ณดํต |
VMware์ฉ GKE
ํ์ฌ ์ ๋ฐ์ดํธ ์์
AWS์ฉ GKE
ํ์ฌ ์ ๋ฐ์ดํธ ์์
Azure์ฉ GKE
ํ์ฌ ์ ๋ฐ์ดํธ ์์
๋ฒ ์ด๋ฉํ์ฉ GKE
ํ์ฌ ์ ๋ฐ์ดํธ ์์
GCP-2024-002
๊ฒ์: 2024๋
1์ 17์ผ
์
๋ฐ์ดํธ: 2024๋
2์ 20์ผ
์ฐธ์กฐ: CVE-2023-6111
2024๋ 2์ 20์ผ ์ ๋ฐ์ดํธ: VMware์ฉ GKE์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2024๋ 2์ 20์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 2์ 20์ผ ์ ๋ฐ์ดํธ: ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ 1.28.100 ์ด์ ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค. |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-051
๊ฒ์: 2023๋
12์ 28์ผ
์ฐธ์กฐ:
CVE-2023-3609
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-050
๊ฒ์: 2023๋
12์ 27์ผ
์ฐธ์กฐ:
CVE-2023-3389
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ๋ฐ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-049
๊ฒ์: 2023๋
12์ 20์ผ
์ฐธ์กฐ:
CVE-2023-3090
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-048
๊ฒ์: 2023๋
12์ 15์ผ
์
๋ฐ์ดํธ: 2023๋
12์ 21์ผ
์ฐธ์กฐ:
CVE-2023-3390
2023๋ 12์ 21์ผ ์ ๋ฐ์ดํธ: ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ์ ์ํฅ์ด ์์์ ๋ช ์ํฉ๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 12์ 21์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
2023๋
12์ 21์ผ ์
๋ฐ์ดํธ: ์๋ณธ ๊ฒ์ํ์์ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์๋ค๊ณ ์ค๋ช
ํ์ง๋ง ์๋ชป๋ ๋ด์ฉ์ด์์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp Unconfined ํ๋กํ์ ์ค์ ํ๊ฑฐ๋ GKE Standard ๋ฐ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-047
๊ฒ์: 2023๋ 12์ 14์ผ
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Fluent Bit ๋ก๊น ์ปจํ ์ด๋๋ฅผ ์์์ํจ ๊ณต๊ฒฉ์๊ฐ Cloud Service Mesh(์ฌ์ฉ ์ค์ ๋ ํด๋ฌ์คํฐ์์)์์ ํด๋ฌ์คํฐ์ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ๊ธฐ ์ํด ํ์ํ ๊ณ ๊ธ ๊ถํ๊ณผ ํด๋น ์ก์ธ์ค ๊ถํ์ ๊ฒฐํฉํ ์ ์์ต๋๋ค. Fluent Bit ๋ฐ Cloud Service Mesh ๊ด๋ จ ๋ฌธ์ ๊ฐ ํด๊ฒฐ๋์๊ณ ์ด์ ์์ ์ฌํญ์ด ์ ๊ณต๋ฉ๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ GKE์์ ์์ฒด์ ์ธ ์ ์ฉ์ด ๋ถ๊ฐ๋ฅํ๋ฉฐ ์ด๊ธฐ ์์์ด ํ์ํฉ๋๋ค. Google์์๋ ์ด๋ฌํ ์ทจ์ฝ์ ์ ์ ์ฉ ์ฌ๋ก๊ฐ ํ์ธ๋์ง ์์์ต๋๋ค. ์ด๋ฌํ ๋ฌธ์ ๋ ์ทจ์ฝ์ ๋ฐ๊ฒฌ ๋ณด์ ํ๋ก๊ทธ๋จ์ ํตํด ๋ณด๊ณ ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?Fluent Bit์์ ์ด๋ฌํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ณ ๊ด๋ฆฌํ Cloud Service Mesh ์ฌ์ฉ์๋ฅผ ์ํด ๋ค์ ๋ฒ์ ์ GKE๊ฐ ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ํด๋ฌ์คํฐ์ ๋ ธ๋ ํ์ ๋ค์ GKE ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ง์ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ๋ฒ์ ์ด ํน์ ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ํด๋ฌ์คํฐ์ ํด๋ฌ์คํฐ ๋ด Cloud Service Mesh๊ฐ ์ฌ์ฉ๋๋ ๊ฒฝ์ฐ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์๋์ผ๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํฉ๋๋ค(์ถ์ ๋ ธํธ).
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์? ์ด ๊ฒ์ํ์์ ๋ ผ์๋ ์ทจ์ฝ์ ์ ์ ์ฉํ๊ธฐ ์ํด์๋ ๊ณต๊ฒฉ์๊ฐ Fluent Bit ๋ก๊น ์ปจํ ์ด๋๋ฅผ ์์์์ผ์ผ ํฉ๋๋ค. Fluent Bit์์ ์ด๋ฌํ ๊ถํ ์์ค์ปฌ๋ ์ด์ ํ์ ์กฐ๊ฑด์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ธฐ์กด ์ทจ์ฝ์ ์ ๋ฐ๊ฒฌ๋์ง ์์์ต๋๋ค. ํฅํ ๋ฐ์ ๊ฐ๋ฅํ ์์ ํ ์ฐ์ ๊ณต๊ฒฉ์ ๋ฐฉ์งํ๊ธฐ ์ํ ๋ณด์ ์กฐ์น๋ก ์ด๋ฌํ ์ทจ์ฝ์ ์ ํจ์น๊ฐ ์ ์ฉ๋์์ต๋๋ค. GKE๋ Fluent Bit์ ์ฌ์ฉํด์ ํด๋ฌ์คํฐ์์ ์คํ๋๋ ์ํฌ๋ก๋์ ๋ก๊ทธ๋ฅผ ์ฒ๋ฆฌํฉ๋๋ค. GKE ๊ธฐ๋ฐ Fluent Bit์ ๋ํ Cloud Run ์ํฌ๋ก๋์ ๋ก๊ทธ๋ฅผ ์์งํ๋๋ก ๊ตฌ์ฑ๋์์ต๋๋ค. ์ด๋ฌํ ๋ก๊ทธ๋ฅผ ์์งํ๋๋ก ๊ตฌ์ฑ๋ ๋ณผ๋ฅจ ๋ง์ดํธ๋ ๋ ธ๋์์ ์คํ ์ค์ธ ๋ค๋ฅธ ํฌ๋์ Kubernetes ์๋น์ค ๊ณ์ ํ ํฐ์ ๋ํ ์ก์ธ์ค ๊ถํ์ Fluent Bit์ ์ ๊ณตํ์ต๋๋ค. ์ฐ๊ตฌ์์ ์ด ์ก์ธ์ค๋ฅผ ์ฌ์ฉํด์ Cloud Service Mesh๋ฅผ ์ฌ์ฉ ์ค์ ํ ํด๋ฌ์คํฐ์ ๋ํด ๋์ ๊ถํ์ ์๋น์ค ๊ณ์ ํ ํฐ์ ๋ฐ๊ฒฌํ์ต๋๋ค. Cloud Service Mesh๋ ํฌ๋ ๋ง๋ค๊ธฐ ๋ฐ ์ญ์ ๊ธฐ๋ฅ์ ํฌํจํ์ฌ ํ์์ ๋ฐ๋ผ ํด๋ฌ์คํฐ ๊ตฌ์ฑ์ ๋ณ๊ฒฝํ๊ธฐ ์ํด ๋์ ๊ถํ์ด ํ์ํ์ต๋๋ค. ์ฐ๊ตฌ์์ Cloud Service Mesh์ ๊ถํ์ด ๋ถ์ฌ๋ Kubernetes ์๋น์ค ๊ณ์ ํ ํฐ์ ์ฌ์ฉํด์ ํด๋ฌ์คํฐ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์ ํฌ๋๋ฅผ ๋ง๋ค์ด ์ด๊ธฐ ์์๋ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ์ต๋๋ค. Google์ ์๋น์ค ๊ณ์ ํ ํฐ์ ๋ํ Fluent Bit์ ์ก์ธ์ค ๊ถํ์ ์ญ์ ํ๊ณ ๊ณผ๋ํ ๊ถํ์ ์ญ์ ํ ์ ์๋๋ก Cloud Service Mesh ๊ธฐ๋ฅ์ ๋ค์ ์ค๊ณํ์ต๋๋ค. |
๋ณดํต |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Cloud Service Mesh๋ฅผ ์ฌ์ฉํ๋ VMware์ฉ GKE๋ง ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํด๋ฌ์คํฐ์ ํด๋ฌ์คํฐ ๋ด Cloud Service Mesh๊ฐ ์ฌ์ฉ๋๋ ๊ฒฝ์ฐ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์๋์ผ๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํฉ๋๋ค(์ถ์ ๋ ธํธ).
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด ๊ฒ์ํ์์ ๋ ผ์๋ ์ทจ์ฝ์ ์ ์ ์ฉํ๊ธฐ ์ํด์๋ ๊ณต๊ฒฉ์๊ฐ ๋จผ์ ์ปจํ ์ด๋๋ฅผ ์์์ํค๊ฑฐ๋ ์ปจํ ์ด๋์ ์นจ์ ํ๊ฑฐ๋ ํด๋ฌ์คํฐ ๋ ธ๋์์ ๋ฃจํธ ๊ถํ์ ํ๋ํด์ผ ํฉ๋๋ค. ์ด๋ฌํ ๊ถํ ์์ค์ปฌ๋ ์ด์ ํ์ ์กฐ๊ฑด์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ธฐ์กด ์ทจ์ฝ์ ์ ๋ฐ๊ฒฌ๋์ง ์์์ต๋๋ค. ํฅํ ๋ฐ์ ๊ฐ๋ฅํ ์์ ํ ์ฐ์ ๊ณต๊ฒฉ์ ๋ฐฉ์งํ๊ธฐ ์ํ ๋ณด์ ์กฐ์น๋ก ์ด๋ฌํ ์ทจ์ฝ์ ์ ํจ์น๊ฐ ์ ์ฉ๋์์ต๋๋ค. Cloud Service Mesh๋ ํฌ๋ ๋ง๋ค๊ธฐ ๋ฐ ์ญ์ ๋ฅผ ๊ธฐ๋ฅ์ ํฌํจํ์ฌ ํ์์ ๋ฐ๋ผ ํด๋ฌ์คํฐ ๊ตฌ์ฑ์ ๋ณ๊ฒฝํ๊ธฐ ์ํด ๋์ ๊ถํ์ด ํ์ํ์ต๋๋ค. ์ฐ๊ตฌ์์ Cloud Service Mesh์ ๊ถํ์ด ๋ถ์ฌ๋ Kubernetes ์๋น์ค ๊ณ์ ํ ํฐ์ ์ฌ์ฉํด์ ํด๋ฌ์คํฐ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์ ํฌ๋๋ฅผ ๋ง๋ค์ด ์ด๊ธฐ ์์๋ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ์ต๋๋ค. Google์ ๊ณผ๋ํ ๊ถํ์ ์ญ์ ํ ์ ์๋๋ก Cloud Service Mesh ๊ธฐ๋ฅ์ ๋ค์ ์ค๊ณํ์ต๋๋ค. |
๋ณดํต |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Cloud Service Mesh๋ฅผ ์ฌ์ฉํ๋ AWS์ฉ GKE๋ง ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํด๋ฌ์คํฐ์ ํด๋ฌ์คํฐ ๋ด Cloud Service Mesh๊ฐ ์ฌ์ฉ๋๋ ๊ฒฝ์ฐ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์๋์ผ๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํฉ๋๋ค(์ถ์ ๋ ธํธ).
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด ๊ฒ์ํ์์ ๋ ผ์๋ ์ทจ์ฝ์ ์ ์ ์ฉํ๊ธฐ ์ํด์๋ ๊ณต๊ฒฉ์๊ฐ ๋จผ์ ์ปจํ ์ด๋๋ฅผ ์์์ํค๊ฑฐ๋ ์ปจํ ์ด๋์ ์นจ์ ํ๊ฑฐ๋ ํด๋ฌ์คํฐ ๋ ธ๋์์ ๋ฃจํธ ๊ถํ์ ํ๋ํด์ผ ํฉ๋๋ค. ์ด๋ฌํ ๊ถํ ์์ค์ปฌ๋ ์ด์ ํ์ ์กฐ๊ฑด์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ธฐ์กด ์ทจ์ฝ์ ์ ๋ฐ๊ฒฌ๋์ง ์์์ต๋๋ค. ํฅํ ๋ฐ์ ๊ฐ๋ฅํ ์์ ํ ์ฐ์ ๊ณต๊ฒฉ์ ๋ฐฉ์งํ๊ธฐ ์ํ ๋ณด์ ์กฐ์น๋ก ์ด๋ฌํ ์ทจ์ฝ์ ์ ํจ์น๊ฐ ์ ์ฉ๋์์ต๋๋ค. Cloud Service Mesh๋ ํฌ๋ ๋ง๋ค๊ธฐ ๋ฐ ์ญ์ ๋ฅผ ๊ธฐ๋ฅ์ ํฌํจํ์ฌ ํ์์ ๋ฐ๋ผ ํด๋ฌ์คํฐ ๊ตฌ์ฑ์ ๋ณ๊ฒฝํ๊ธฐ ์ํด ๋์ ๊ถํ์ด ํ์ํ์ต๋๋ค. ์ฐ๊ตฌ์์ Cloud Service Mesh์ ๊ถํ์ด ๋ถ์ฌ๋ Kubernetes ์๋น์ค ๊ณ์ ํ ํฐ์ ์ฌ์ฉํด์ ํด๋ฌ์คํฐ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์ ํฌ๋๋ฅผ ๋ง๋ค์ด ์ด๊ธฐ ์์๋ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ์ต๋๋ค. Google์ ๊ณผ๋ํ ๊ถํ์ ์ญ์ ํ ์ ์๋๋ก Cloud Service Mesh ๊ธฐ๋ฅ์ ๋ค์ ์ค๊ณํ์ต๋๋ค. |
๋ณดํต |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Cloud Service Mesh๋ฅผ ์ฌ์ฉํ๋ Azure์ฉ GKE ํด๋ฌ์คํฐ๋ง ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํด๋ฌ์คํฐ์ ํด๋ฌ์คํฐ ๋ด Cloud Service Mesh๊ฐ ์ฌ์ฉ๋๋ ๊ฒฝ์ฐ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์๋์ผ๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํฉ๋๋ค(์ถ์ ๋ ธํธ).
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด ๊ฒ์ํ์์ ๋ ผ์๋ ์ทจ์ฝ์ ์ ์ ์ฉํ๊ธฐ ์ํด์๋ ๊ณต๊ฒฉ์๊ฐ ๋จผ์ ์ปจํ ์ด๋๋ฅผ ์์์ํค๊ฑฐ๋ ์ปจํ ์ด๋์ ์นจ์ ํ๊ฑฐ๋ ํด๋ฌ์คํฐ ๋ ธ๋์์ ๋ฃจํธ ๊ถํ์ ํ๋ํด์ผ ํฉ๋๋ค. ์ด๋ฌํ ๊ถํ ์์ค์ปฌ๋ ์ด์ ํ์ ์กฐ๊ฑด์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ธฐ์กด ์ทจ์ฝ์ ์ ๋ฐ๊ฒฌ๋์ง ์์์ต๋๋ค. ํฅํ ๋ฐ์ ๊ฐ๋ฅํ ์์ ํ ์ฐ์ ๊ณต๊ฒฉ์ ๋ฐฉ์งํ๊ธฐ ์ํ ๋ณด์ ์กฐ์น๋ก ์ด๋ฌํ ์ทจ์ฝ์ ์ ํจ์น๊ฐ ์ ์ฉ๋์์ต๋๋ค. Cloud Service Mesh๋ ํฌ๋ ๋ง๋ค๊ธฐ ๋ฐ ์ญ์ ๋ฅผ ๊ธฐ๋ฅ์ ํฌํจํ์ฌ ํ์์ ๋ฐ๋ผ ํด๋ฌ์คํฐ ๊ตฌ์ฑ์ ๋ณ๊ฒฝํ๊ธฐ ์ํด ๋์ ๊ถํ์ด ํ์ํ์ต๋๋ค. ์ฐ๊ตฌ์์ Cloud Service Mesh์ ๊ถํ์ด ๋ถ์ฌ๋ Kubernetes ์๋น์ค ๊ณ์ ํ ํฐ์ ์ฌ์ฉํด์ ํด๋ฌ์คํฐ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์ ํฌ๋๋ฅผ ๋ง๋ค์ด ์ด๊ธฐ ์์๋ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ์ต๋๋ค. Google์ ๊ณผ๋ํ ๊ถํ์ ์ญ์ ํ ์ ์๋๋ก Cloud Service Mesh ๊ธฐ๋ฅ์ ๋ค์ ์ค๊ณํ์ต๋๋ค. |
๋ณดํต |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Cloud Service Mesh๋ฅผ ์ฌ์ฉํ๋ ๋ฒ ์ด๋ฉํ์ฉ GKE ํด๋ฌ์คํฐ๋ง ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํด๋ฌ์คํฐ์ ํด๋ฌ์คํฐ ๋ด Cloud Service Mesh๊ฐ ์ฌ์ฉ๋๋ ๊ฒฝ์ฐ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์๋์ผ๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํฉ๋๋ค(์ถ์ ๋ ธํธ).
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด ๊ฒ์ํ์์ ๋ ผ์๋ ์ทจ์ฝ์ ์ ์ ์ฉํ๊ธฐ ์ํด์๋ ๊ณต๊ฒฉ์๊ฐ ๋จผ์ ์ปจํ ์ด๋๋ฅผ ์์์ํค๊ฑฐ๋ ์ปจํ ์ด๋์ ์นจ์ ํ๊ฑฐ๋ ํด๋ฌ์คํฐ ๋ ธ๋์์ ๋ฃจํธ ๊ถํ์ ํ๋ํด์ผ ํฉ๋๋ค. ์ด๋ฌํ ๊ถํ ์์ค์ปฌ๋ ์ด์ ํ์ ์กฐ๊ฑด์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ธฐ์กด ์ทจ์ฝ์ ์ ๋ฐ๊ฒฌ๋์ง ์์์ต๋๋ค. ํฅํ ๋ฐ์ ๊ฐ๋ฅํ ์์ ํ ์ฐ์ ๊ณต๊ฒฉ์ ๋ฐฉ์งํ๊ธฐ ์ํ ๋ณด์ ์กฐ์น๋ก ์ด๋ฌํ ์ทจ์ฝ์ ์ ํจ์น๊ฐ ์ ์ฉ๋์์ต๋๋ค. Anthos Service Mesh๋ ํฌ๋ ๋ง๋ค๊ธฐ ๋ฐ ์ญ์ ๋ฅผ ๊ธฐ๋ฅ์ ํฌํจํ์ฌ ํ์์ ๋ฐ๋ผ ํด๋ฌ์คํฐ ๊ตฌ์ฑ์ ๋ณ๊ฒฝํ๊ธฐ ์ํด ๋์ ๊ถํ์ด ํ์ํ์ต๋๋ค. ์ฐ๊ตฌ์์ Cloud Service Mesh์ ๊ถํ์ด ๋ถ์ฌ๋ Kubernetes ์๋น์ค ๊ณ์ ํ ํฐ์ ์ฌ์ฉํด์ ํด๋ฌ์คํฐ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์ ํฌ๋๋ฅผ ๋ง๋ค์ด ์ด๊ธฐ ์์๋ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ์ต๋๋ค. Google์ ๊ณผ๋ํ ๊ถํ์ ์ญ์ ํ ์ ์๋๋ก Cloud Service Mesh ๊ธฐ๋ฅ์ ๋ค์ ์ค๊ณํ์ต๋๋ค. |
๋ณดํต |
GCP-2023-046
๊ฒ์: 2023๋
11์ 22์ผ
์
๋ฐ์ดํธ: 2024๋
3์ 4์ผ
์ฐธ์กฐ:
CVE-2023-5717
2024๋ 3์ 4์ผ ์ ๋ฐ์ดํธ: VMware์ฉ GKE์ GKE ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋ 1์ 22์ผ ์ ๋ฐ์ดํธ: Ubuntu ํจ์น ๋ฒ์ ์ถ๊ฐ
GKE
์ ๋ฐ์ดํธ: 2024๋ 1์ 22์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ๋ฐ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 1์ 22์ผ ์ ๋ฐ์ดํธ: ์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2024๋ 2์ 29์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 3์ 4์ผ ์ ๋ฐ์ดํธ: ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
|
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-045
๊ฒ์: 2023๋
11์ 20์ผ
์
๋ฐ์ดํธ: 2023๋
12์ 21์ผ
์ฐธ์กฐ:
CVE-2023-5197
2023๋ 12์ 21์ผ ์ ๋ฐ์ดํธ: ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ์ ์ํฅ์ด ์์์ ๋ช ์ํฉ๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 12์ 21์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
2023๋
12์ 21์ผ ์
๋ฐ์ดํธ: ์๋ณธ ๊ฒ์ํ์์ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์๋ค๊ณ ์ค๋ช
ํ์ง๋ง ์๋ชป๋ ๋ด์ฉ์ด์์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp Unconfined ํ๋กํ์ ์ค์ ํ๊ฑฐ๋ GKE Standard ๋ฐ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ํฅ์ ๋ฐ๋ ๋ง์ด๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. Ubuntu ๋ ธ๋ ํ์ ๋ค์ ํจ์น ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์ ์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-042
๊ฒ์: 2023๋
11์ 13์ผ
์
๋ฐ์ดํธ: 2023๋
11์ 15์ผ
์ฐธ์กฐ: CVE-2023-4147
2023๋ 11์ 15์ผ ์ ๋ฐ์ดํธ: ๋์ด๋ ๋ง์ด๋ ๋ฒ์ ๋ง GKE์ฉ ํด๋น ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํจ์ ๋ช ํํ๊ฒ ์ค๋ช ํ์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 11์ 15์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 11์ 15์ผ ์ ๋ฐ์ดํธ: ๋ ธ๋์์ ํด๋น ๋ง์ด๋ ๋ฒ์ ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์ด ๊ฒ์ํ์ ๋์ด๋ ํจ์น ๋ฒ์ ์ค ํ๋๋ก๋ง ์ ๊ทธ๋ ์ด๋ํ๋ฉด ๋ฉ๋๋ค. ์๋ฅผ ๋ค์ด GKE ๋ฒ์ 1.27์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ํด๋น ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํฉ๋๋ค. ํ์ง๋ง GKE ๋ฒ์ 1.24๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ ํ์๊ฐ ์์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
Ubuntu ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
ํด๋ฌ์คํฐ๊ฐ ์์ฒด ์ถ์ ์ฑ๋์์ ๋์ผํ ๋ถ ๋ฒ์ ์ ์คํํ๋ ๊ฒฝ์ฐ ์ต์ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ํจ์น ๋ฒ์ ์ด ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ต์ ์ฑ๋์์ ํจ์น ๋ฒ์ ์คํ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์ ์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-041
๊ฒ์: 2023๋
11์ 8์ผ
์
๋ฐ์ดํธ: 2023๋
11์ 21์ผ, 2023๋
12์ 5์ผ, 2023๋
12์ 21์ผ
์ฐธ์กฐ:
CVE-2023-4004
2023๋ 12์ 21์ผ ์ ๋ฐ์ดํธ: ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ์ ์ํฅ์ด ์์์ ๋ช ์ํฉ๋๋ค.
2023๋ 12์ 5์ผ ์ ๋ฐ์ดํธ: Container-Optimized OS ๋ ธ๋ ํ์ฉ GKE ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2023๋ 11์ 21์ผ ์ ๋ฐ์ดํธ: ๋์ด๋ ๋ง์ด๋ ๋ฒ์ ๋ง GKE์ฉ ํด๋น ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํจ์ ๋ช ํํ๊ฒ ์ค๋ช ํ์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 11์ 21์ผ, 2023๋ 12์ 5์ผ, 2023๋ 12์ 21์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
2023๋
12์ 21์ผ ์
๋ฐ์ดํธ: ์๋ณธ ๊ฒ์ํ์์ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์๋ค๊ณ ์ค๋ช
ํ์ง๋ง ์๋ชป๋ ๋ด์ฉ์ด์์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp Unconfined ํ๋กํ์ ์ค์ ํ๊ฑฐ๋ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 12์ 5์ผ ์ ๋ฐ์ดํธ: ์ด์ ์ ์ผ๋ถ GKE ๋ฒ์ ์ด ๋๋ฝ๋์์ต๋๋ค. ๋ค์์ Container-Optimized OS๋ฅผ ์ ๋ฐ์ดํธํ ์ ์๋ GKE ๋ฒ์ ์ ์ ๋ฐ์ดํธ๋ ๋ชฉ๋ก์ ๋๋ค.
2023๋ 11์ 21์ผ ์ ๋ฐ์ดํธ: ๋ ธ๋์์ ํด๋น ๋ถ ๋ฒ์ ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์ด ๊ฒ์ํ์ ๋์ด๋ ํจ์น ๋ฒ์ ์ค ํ๋๋ก๋ง ์ ๊ทธ๋ ์ด๋ํ๋ฉด ๋ฉ๋๋ค. ๋ชฉ๋ก์ ์๋ ๋ถ ๋ฒ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
Ubuntu ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
|
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์ ์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-040
๊ฒ์: 2023๋
11์ 6์ผ
์
๋ฐ์ดํธ: 2023๋
11์ 21์ผ, 2023๋
12์ 21์ผ
์ฐธ์กฐ:
CVE-2023-4921
2023๋ 12์ 21์ผ ์ ๋ฐ์ดํธ: ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ์ ์ํฅ์ด ์์์ ๋ช ์ํฉ๋๋ค.
2023๋ 11์ 21์ผ ์ ๋ฐ์ดํธ: ๋์ด๋ ๋ง์ด๋ ๋ฒ์ ๋ง GKE์ฉ ํด๋น ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํจ์ ๋ช ํํ๊ฒ ์ค๋ช ํ์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 11์ 21์ผ, 2023๋ 12์ 21์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
2023๋
12์ 21์ผ ์
๋ฐ์ดํธ: ์๋ณธ ๊ฒ์ํ์์ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์๋ค๊ณ ์ค๋ช
ํ์ง๋ง ์๋ชป๋ ๋ด์ฉ์ด์์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp Unconfined ํ๋กํ์ ์ค์ ํ๊ฑฐ๋ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 11์ 21์ผ ์ ๋ฐ์ดํธ: ๋ ธ๋์์ ํด๋น ๋ถ ๋ฒ์ ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์ด ๊ฒ์ํ์ ๋์ด๋ ํจ์น ๋ฒ์ ์ค ํ๋๋ก๋ง ์ ๊ทธ๋ ์ด๋ํ๋ฉด ๋ฉ๋๋ค. ๋ชฉ๋ก์ ์๋ ๋ถ ๋ฒ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
Ubuntu ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
|
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์ ์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-039
๊ฒ์: 2023๋
11์ 6์ผ
์
๋ฐ์ดํธ: 2023๋
11์ 21์ผ, 2023๋
11์ 16์ผ
์ฐธ์กฐ:
CVE-2023-4622
2023๋ 11์ 21์ผ ์ ๋ฐ์ดํธ: ๋์ด๋ ๋ง์ด๋ ๋ฒ์ ๋ง GKE์ฉ ํด๋น ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํจ์ ๋ช ํํ๊ฒ ์ค๋ช ํ์ต๋๋ค.
2023๋ 11์ 16์ผ ์ ๋ฐ์ดํธ: ์ด ๋ณด์ ๊ฒ์ํ๊ณผ ์ฐ๊ด๋ ์ทจ์ฝ์ ์ CVE-2023-4622์ ๋๋ค. ์ด์ ๋ฒ์ ์ ๋ณด์ ๊ฒ์ํ์ CVE-2023-4623์ด ์ทจ์ฝ์ ์ผ๋ก ์๋ชป ํ์๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 11์ 21์ผ, 2023๋ 11์ 16์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 11์ 21์ผ ์ ๋ฐ์ดํธ: ๋ ธ๋์์ ํด๋น ๋ถ ๋ฒ์ ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์ด ๊ฒ์ํ์ ๋์ด๋ ํจ์น ๋ฒ์ ์ค ํ๋๋ก๋ง ์ ๊ทธ๋ ์ด๋ํ๋ฉด ๋ฉ๋๋ค. ๋ชฉ๋ก์ ์๋ ๋ถ ๋ฒ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
Ubuntu ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
|
๋์ |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2023๋ 11์ 16์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ ๋ฐ์ดํธ: 2023๋ 11์ 16์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ ๋ฐ์ดํธ: 2023๋ 11์ 16์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ ๋ฐ์ดํธ: 2023๋ 11์ 16์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์ ์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-038
๊ฒ์: 2023๋
11์ 6์ผ
์
๋ฐ์ดํธ: 2023๋
11์ 21์ผ, 2023๋
12์ 21์ผ
์ฐธ์กฐ:
CVE-2023-4623
2023๋ 12์ 21์ผ ์ ๋ฐ์ดํธ: ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ์ ์ํฅ์ด ์์์ ๋ช ์ํฉ๋๋ค.
2023๋ 11์ 21์ผ ์ ๋ฐ์ดํธ: ๋์ด๋ ๋ง์ด๋ ๋ฒ์ ๋ง GKE์ฉ ํด๋น ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํจ์ ๋ช ํํ๊ฒ ์ค๋ช ํ์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 11์ 21์ผ, 2023๋ 12์ 21์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
2023๋
12์ 21์ผ ์
๋ฐ์ดํธ: ์๋ณธ ๊ฒ์ํ์์ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์๋ค๊ณ ์ค๋ช
ํ์ง๋ง ์๋ชป๋ ๋ด์ฉ์ด์์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp Unconfined ํ๋กํ์ ์ค์ ํ๊ฑฐ๋ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 11์ 21์ผ ์ ๋ฐ์ดํธ: ๋ ธ๋์์ ํด๋น ๋ถ ๋ฒ์ ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์ด ๊ฒ์ํ์ ๋์ด๋ ํจ์น ๋ฒ์ ์ค ํ๋๋ก๋ง ์ ๊ทธ๋ ์ด๋ํ๋ฉด ๋ฉ๋๋ค. ๋ชฉ๋ก์ ์๋ ๋ถ ๋ฒ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
Ubuntu ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
|
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์ ์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-037
๊ฒ์: 2023๋
11์ 6์ผ
์
๋ฐ์ดํธ: 2023๋
11์ 21์ผ, 2023๋
12์ 21์ผ
์ฐธ์กฐ:
CVE-2023-4015
2023๋ 12์ 21์ผ ์ ๋ฐ์ดํธ: ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ์ ์ํฅ์ด ์์์ ๋ช ์ํฉ๋๋ค.
2023๋ 11์ 21์ผ ์ ๋ฐ์ดํธ: ๋์ด๋ ๋ง์ด๋ ๋ฒ์ ๋ง GKE์ฉ ํด๋น ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํจ์ ๋ช ํํ๊ฒ ์ค๋ช ํ์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 11์ 21์ผ, 2023๋ 12์ 21์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
2023๋
12์ 21์ผ ์
๋ฐ์ดํธ: ์๋ณธ ๊ฒ์ํ์์ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์๋ค๊ณ ์ค๋ช
ํ์ง๋ง ์๋ชป๋ ๋ด์ฉ์ด์์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp Unconfined ํ๋กํ์ ์ค์ ํ๊ฑฐ๋ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 11์ 21์ผ ์ ๋ฐ์ดํธ: ๋ ธ๋์์ ํด๋น ๋ถ ๋ฒ์ ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์ด ๊ฒ์ํ์ ๋์ด๋ ํจ์น ๋ฒ์ ์ค ํ๋๋ก๋ง ์ ๊ทธ๋ ์ด๋ํ๋ฉด ๋ฉ๋๋ค. ๋ชฉ๋ก์ ์๋ ๋ถ ๋ฒ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
Ubuntu ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
|
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋๊ธฐ ์ค |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์ ์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-035
๊ฒ์: 2023๋
10์ 26์ผ
์
๋ฐ์ดํธ: 2023๋
11์ 21์ผ, 2023๋
12์ 21์ผ
์ฐธ์กฐ:
CVE-2023-4206, CVE-2023-4207, CVE-2023-4208, CVE-2023-4128
2023๋ 12์ 21์ผ ์ ๋ฐ์ดํธ: ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ์ ์ํฅ์ด ์์์ ๋ช ์ํฉ๋๋ค.
2023๋ 11์ 21์ผ ์ ๋ฐ์ดํธ: ๋์ด๋ ๋ง์ด๋ ๋ฒ์ ๋ง GKE์ฉ ํด๋น ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํจ์ ๋ช ํํ๊ฒ ์ค๋ช ํ์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 11์ 21์ผ, 2023๋ 12์ 21์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
2023๋
12์ 21์ผ ์
๋ฐ์ดํธ: ์๋ณธ ๊ฒ์ํ์์ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์๋ค๊ณ ์ค๋ช
ํ์ง๋ง ์๋ชป๋ ๋ด์ฉ์ด์์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp Unconfined ํ๋กํ์ ์ค์ ํ๊ฑฐ๋ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 11์ 21์ผ ์ ๋ฐ์ดํธ: ๋ ธ๋์์ ํด๋น ๋ถ ๋ฒ์ ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์ด ๊ฒ์ํ์ ๋์ด๋ ํจ์น ๋ฒ์ ์ค ํ๋๋ก๋ง ์ ๊ทธ๋ ์ด๋ํ๋ฉด ๋ฉ๋๋ค. ๋ชฉ๋ก์ ์๋ ๋ถ ๋ฒ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
Ubuntu ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
|
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์ ์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
๋์ |
GCP-2023-033
๊ฒ์: 2023๋
10์ 24์ผ
์
๋ฐ์ดํธ: 2023๋
11์ 21์ผ, 2023๋
12์ 21์ผ
์ฐธ์กฐ:
CVE-2023-3777
2023๋ 12์ 21์ผ ์ ๋ฐ์ดํธ: ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ ๋ฐ GKE Sandbox ์ํฌ๋ก๋์ ์ํฅ์ด ์์์ ๋ช ์ํฉ๋๋ค.
2023๋ 11์ 21์ผ ์ ๋ฐ์ดํธ: ๋์ด๋ ๋ง์ด๋ ๋ฒ์ ๋ง GKE์ฉ ํด๋น ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํจ์ ๋ช ํํ๊ฒ ์ค๋ช ํ์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 11์ 21์ผ, 2023๋ 12์ 21์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
2023๋
12์ 21์ผ ์
๋ฐ์ดํธ: ์๋ณธ ๊ฒ์ํ์์ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์๋ค๊ณ ์ค๋ช
ํ์ง๋ง ์๋ชป๋ ๋ด์ฉ์ด์์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp Unconfined ํ๋กํ์ ์ค์ ํ๊ฑฐ๋ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 11์ 21์ผ ์ ๋ฐ์ดํธ: ๋ ธ๋์์ ํด๋น ๋ถ ๋ฒ์ ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์ด ๊ฒ์ํ์ ๋์ด๋ ํจ์น ๋ฒ์ ์ค ํ๋๋ก๋ง ์ ๊ทธ๋ ์ด๋ํ๋ฉด ๋ฉ๋๋ค. ๋ชฉ๋ก์ ์๋ ๋ถ ๋ฒ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
Ubuntu ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ด์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
|
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์? |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ค์ ์ทจ์ฝ์ ์ Linux ์ปค๋์์ Container-Optimized OS ๋ฐ Ubuntu ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ ์ ์ด์ ์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
GCP-2023-030
๊ฒ์: 2023๋
10์ 10์ผ
์
๋ฐ์ดํธ: 2024๋
3์ 20์ผ
์ฐธ์กฐ: CVE-2023-44487CVE-2023-39325
2024๋
3์ 20์ผ ์
๋ฐ์ดํธ AWS์ฉ GKE ๋ฐ Azure์ฉ GKE์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2024๋
2์ 14์ผ ์
๋ฐ์ดํธ: VMware์ฉ GKE์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
2023๋
11์ 9์ผ ์
๋ฐ์ดํธ: CVE-2023-39325๊ฐ ์ถ๊ฐ๋์์ต๋๋ค. CVE-2023-44487 ๋ฐ CVE-2023-39325์ ์ต์ ํจ์น๋ก GKE ๋ฒ์ ์ด ์
๋ฐ์ดํธ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 11์ 9์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ต๊ทผ ์๋น์ค ๊ฑฐ๋ถ(DoS) ์ทจ์ฝ์ ์ด Kubernetes์์ ์ฌ์ฉํ๋ golang HTTP ์๋ฒ๋ฅผ ํฌํจํ์ฌ HTTP/2 ํ๋กํ ์ฝ(CVE-2023-44487)์ ์ฌ๋ฌ ๊ตฌํ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด Google Kubernetes Engine(GKE) ์ปจํธ๋กค ํ๋ ์ธ์ ๋ํ DoS๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. ์น์ธ๋ ๋คํธ์ํฌ๊ฐ ๊ตฌ์ฑ๋ GKE ํด๋ฌ์คํฐ๋ ๋คํธ์ํฌ ์ก์ธ์ค ์ ํ์ ํตํด ๋ณดํธ๋์ง๋ง ๋ค๋ฅธ ๋ชจ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 11์ 9์ผ ์ ๋ฐ์ดํธ: Go ๋ฐ Kubernetes ๋ณด์ ํจ์น๊ฐ ํฌํจ๋ ์๋ก์ด GKE ๋ฒ์ ์ด ์ถ์๋์ด, ์ด์ ํด๋ฌ์คํฐ๋ฅผ ์ ๋ฐ์ดํธํ ์ ์์ต๋๋ค. ์ด ๋ฌธ์ ๋ฅผ ๋์ฑ ์ํํ๊ธฐ ์ํด ์์ผ๋ก ๋ช ์ฃผ ๋ด์ GKE ์ปจํธ๋กค ํ๋ ์ธ์ ๋ํ ์ถ๊ฐ ๋ณ๊ฒฝ์ฌํญ์ด ์ถ์๋ ์์ ์ ๋๋ค. ๋ค์ GKE ๋ฒ์ ์ด CVE-2023-44487 ๋ฐ CVE-2023-39325์ฉ ํจ์น๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
๊ฐ๋ฅํ ํ ๋นจ๋ฆฌ ๋ค์ ์ํ ๋ฐฉ๋ฒ์ ์ ์ฉํ๊ณ ๊ฐ๋ฅํ ๊ฒฝ์ฐ ์ต์ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. Golang ํจ์น๋ 10์ 10์ผ์ ์ถ์๋ฉ๋๋ค. ํจ์น๊ฐ ์ ๊ณต๋๋ฉด ํด๋น ํจ์น๊ฐ ํฌํจ๋ ์ Kubernetes API ์๋ฒ๋ฅผ ๋น๋ ๋ฐ ๊ฒ์ฆํ๊ณ GKE ํจ์น ์ถ์ ๋ฒ์ ์ ๋ง๋ค ์์ ์ ๋๋ค. GKE ์ถ์ ๋ฒ์ ์ด ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ ์ ๋ฐ์ดํธํ์ฌ ์ปจํธ๋กค ํ๋ ์ธ์ ์ ๊ทธ๋ ์ด๋ํ ๋ฒ์ ์ ๋ํ ์๋ด๋ฅผ ์ ๊ณตํ๊ณ ํด๋ฌ์คํฐ์์ ์ฌ์ฉ ๊ฐ๋ฅํ ๊ฒฝ์ฐ GKE ๋ณด์ ์ํฉ ๋ด์์ ํจ์น๋ฅผ ํ์๋๋๋ก ํฉ๋๋ค. ์ฑ๋์ ํจ์น๊ฐ ์ ๊ณต๋ ๋ Pub/Sub ์๋ฆผ์ ๋ฐ์ผ๋ ค๋ฉด ํด๋ฌ์คํฐ ์๋ฆผ์ ์ฌ์ฉ ์ค์ ํฉ๋๋ค. ์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ๋ฒ์ ์ด ์ถ์ ํน์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์ปจํธ๋กค ํ๋ ์ธ ์ก์ธ์ค๋ฅผ ์ํด ์น์ธ๋ ๋คํธ์ํฌ๋ฅผ ๊ตฌ์ฑํ์ฌ ์ํ: ๊ธฐ์กด ํด๋ฌ์คํฐ์ ์น์ธ๋ ๋คํธ์ํฌ๋ฅผ ์ถ๊ฐํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ๊ธฐ์กด ํด๋ฌ์คํฐ์ ๋ํด ์น์ธ๋ ๋คํธ์ํฌ๋ฅผ ์ฐธ์กฐํ์ธ์. ์น์ธ๋ ๋คํธ์ํฌ ์ธ์๋ GKE ์ปจํธ๋กค ํ๋ ์ธ์ ์ก์ธ์คํ ์ ์๋ ์ฌ์ ์ค์ ๋ IP ์ฃผ์๊ฐ ์์ต๋๋ค. ์ด๋ฌํ ์ฃผ์์ ๋ํ ์์ธํ ๋ด์ฉ์ ์ปจํธ๋กค ํ๋ ์ธ ์๋ํฌ์ธํธ์ ๋ํ ์ก์ธ์ค๋ฅผ ์ฐธ์กฐํ์ธ์. ๋ค์ ํญ๋ชฉ์ ํด๋ฌ์คํฐ ๊ฒฉ๋ฆฌ๋ฅผ ์์ฝํด์ ๋ณด์ฌ์ค๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ทจ์ฝ์ CVE-2023-44487์ ํตํด ๊ณต๊ฒฉ์๊ฐ GKE ์ปจํธ๋กค ํ๋ ์ธ ๋ ธ๋์์ ์๋น์ค ๊ฑฐ๋ถ(Dos) ๊ณต๊ฒฉ์ ์คํํ ์ ์์ต๋๋ค. |
๋์ |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2024๋ 2์ 14์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ต๊ทผ ์๋น์ค ๊ฑฐ๋ถ(DoS) ์ทจ์ฝ์ ์ด Kubernetes์์ ์ฌ์ฉํ๋ golang HTTP ์๋ฒ๋ฅผ ํฌํจํ์ฌ HTTP/2 ํ๋กํ ์ฝ(CVE-2023-44487)์ ์ฌ๋ฌ ๊ตฌํ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด Kubernetes ์ปจํธ๋กค ํ๋ ์ธ์ ๋ํ DoS๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. VMware์ฉ GKE๋ ๊ธฐ๋ณธ์ ์ผ๋ก ์ธํฐ๋ท์ ์ง์ ์ก์ธ์คํ ์ ์๊ณ ์ด ์ทจ์ฝ์ ์ผ๋ก๋ถํฐ ๋ณดํธ๋๋ Kubernetes ํด๋ฌ์คํฐ๋ฅผ ๋ง๋ญ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 2์ 14์ผ ์ ๋ฐ์ดํธ: ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ํจ์น ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
์ธํฐ๋ท ๋๋ ๊ธฐํ ์ ๋ขฐํ ์ ์๋ ๋คํธ์ํฌ์ ์ง์ ์ก์ธ์คํ ์ ์๋๋ก VMware์ฉ GKE Kubernetes ํด๋ฌ์คํฐ๋ฅผ ๊ตฌ์ฑํ ๊ฒฝ์ฐ ๋ฐฉํ๋ฒฝ ๊ด๋ฆฌ์์ ํ๋ ฅํ์ฌ ํด๋น ์ก์ธ์ค๋ฅผ ์ฐจ๋จํ๊ฑฐ๋ ์ ํํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ๊ฐ๋ฅํ ํ ๋นจ๋ฆฌ ์ต์ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. Golang ํจ์น๋ 10์ 10์ผ์ ์ถ์๋ฉ๋๋ค. ํจ์น๊ฐ ์ ๊ณต๋๋ฉด ํด๋น ํจ์น๊ฐ ํฌํจ๋ ์ Kubernetes API ์๋ฒ๋ฅผ ๋น๋ ๋ฐ ๊ฒ์ฆํ๊ณ GKE ํจ์น ์ถ์ ๋ฒ์ ์ ๋ง๋ค ์์ ์ ๋๋ค. GKE ์ถ์ ๋ฒ์ ์ด ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ ์ปจํธ๋กค ํ๋ ์ธ์ ์ ๊ทธ๋ ์ด๋ํ ๋ฒ์ ์ ๋ํ ์๋ด๊ฐ ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ทจ์ฝ์ CVE-2023-44487์ ํตํด ๊ณต๊ฒฉ์๊ฐ Kubernetes ์ปจํธ๋กค ํ๋ ์ธ ๋ ธ๋์์ ์๋น์ค ๊ฑฐ๋ถ(DoS) ๊ณต๊ฒฉ์ ์คํํ ์ ์์ต๋๋ค. |
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ต๊ทผ ์๋น์ค ๊ฑฐ๋ถ(DoS) ์ทจ์ฝ์ ์ด Kubernetes์์ ์ฌ์ฉํ๋ golang HTTP ์๋ฒ๋ฅผ ํฌํจํ์ฌ HTTP/2 ํ๋กํ ์ฝ(CVE-2023-44487)์ ์ฌ๋ฌ ๊ตฌํ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด Kubernetes ์ปจํธ๋กค ํ๋ ์ธ์ ๋ํ DoS๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. AWS ๊ธฐ๋ฐ GKE๋ ๊ธฐ๋ณธ์ ์ผ๋ก ์ธํฐ๋ท์ ์ง์ ์ก์ธ์คํ ์ ์๊ณ ์ด ์ทจ์ฝ์ ์ผ๋ก๋ถํฐ ๋ณดํธ๋๋ ๋น๊ณต๊ฐ Kubernetes ํด๋ฌ์คํฐ๋ฅผ ๋ง๋ญ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 3์ 20์ผ ์ ๋ฐ์ดํธ: ๋ค์ AWS์ฉ GKE ๋ฒ์ ์ CVE-2023-44487์ฉ ํจ์น๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
์ธํฐ๋ท ๋๋ ๊ธฐํ ์ ๋ขฐํ ์ ์๋ ๋คํธ์ํฌ์ ์ง์ ์ก์ธ์คํ ์ ์๋๋ก AWS ๊ธฐ๋ฐ GKE๋ฅผ ๊ตฌ์ฑํ ๊ฒฝ์ฐ ๋ฐฉํ๋ฒฝ ๊ด๋ฆฌ์์ ํ๋ ฅํ์ฌ ํด๋น ์ก์ธ์ค๋ฅผ ์ฐจ๋จํ๊ฑฐ๋ ์ ํํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ๊ฐ๋ฅํ ํ ๋นจ๋ฆฌ ์ต์ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. Golang ํจ์น๋ 10์ 10์ผ์ ์ถ์๋ฉ๋๋ค. ํจ์น๊ฐ ์ ๊ณต๋๋ฉด ํด๋น ํจ์น๊ฐ ํฌํจ๋ ์ Kubernetes API ์๋ฒ๋ฅผ ๋น๋ ๋ฐ ๊ฒ์ฆํ๊ณ GKE ํจ์น ์ถ์ ๋ฒ์ ์ ๋ง๋ค ์์ ์ ๋๋ค. GKE ์ถ์ ๋ฒ์ ์ด ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ ์ปจํธ๋กค ํ๋ ์ธ์ ์ ๊ทธ๋ ์ด๋ํ ๋ฒ์ ์ ๋ํ ์๋ด๊ฐ ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ทจ์ฝ์ CVE-2023-44487์ ํตํด ๊ณต๊ฒฉ์๊ฐ Kubernetes ์ปจํธ๋กค ํ๋ ์ธ ๋ ธ๋์์ ์๋น์ค ๊ฑฐ๋ถ(DoS) ๊ณต๊ฒฉ์ ์คํํ ์ ์์ต๋๋ค. |
๋์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ต๊ทผ ์๋น์ค ๊ฑฐ๋ถ(DoS) ์ทจ์ฝ์ ์ด Kubernetes์์ ์ฌ์ฉํ๋ golang HTTP ์๋ฒ๋ฅผ ํฌํจํ์ฌ HTTP/2 ํ๋กํ ์ฝ(CVE-2023-44487)์ ์ฌ๋ฌ ๊ตฌํ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด Kubernetes ์ปจํธ๋กค ํ๋ ์ธ์ ๋ํ DoS๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. Azure ๊ธฐ๋ฐ GKE๋ ๊ธฐ๋ณธ์ ์ผ๋ก ์ธํฐ๋ท์ ์ง์ ์ก์ธ์คํ ์ ์๊ณ ์ด ์ทจ์ฝ์ ์ผ๋ก๋ถํฐ ๋ณดํธ๋๋ ๋น๊ณต๊ฐ Kubernetes ํด๋ฌ์คํฐ๋ฅผ ๋ง๋ญ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2024๋ 3์ 20์ผ ์ ๋ฐ์ดํธ: ๋ค์ Azure์ฉ GKE ๋ฒ์ ์ CVE-2023-44487์ฉ ํจ์น๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
์ธํฐ๋ท ๋๋ ๊ธฐํ ์ ๋ขฐํ ์ ์๋ ๋คํธ์ํฌ์ ์ง์ ์ก์ธ์คํ ์ ์๋๋ก Azure์ฉ GKE๋ฅผ ๊ตฌ์ฑํ ๊ฒฝ์ฐ ๋ฐฉํ๋ฒฝ ๊ด๋ฆฌ์์ ํ๋ ฅํ์ฌ ํด๋น ์ก์ธ์ค๋ฅผ ์ฐจ๋จํ๊ฑฐ๋ ์ ํํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ๊ฐ๋ฅํ ํ ๋นจ๋ฆฌ ์ต์ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. Golang ํจ์น๋ 10์ 10์ผ์ ์ถ์๋ฉ๋๋ค. ํจ์น๊ฐ ์ ๊ณต๋๋ฉด ํด๋น ํจ์น๊ฐ ํฌํจ๋ ์ Kubernetes API ์๋ฒ๋ฅผ ๋น๋ ๋ฐ ๊ฒ์ฆํ๊ณ GKE ํจ์น ์ถ์ ๋ฒ์ ์ ๋ง๋ค ์์ ์ ๋๋ค. GKE ์ถ์ ๋ฒ์ ์ด ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ ์ปจํธ๋กค ํ๋ ์ธ์ ์ ๊ทธ๋ ์ด๋ํ ๋ฒ์ ์ ๋ํ ์๋ด๊ฐ ์ ๋ฐ์ดํธ๋ฉ๋๋ค.์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ทจ์ฝ์ CVE-2023-44487์ ํตํด ๊ณต๊ฒฉ์๊ฐ Kubernetes ์ปจํธ๋กค ํ๋ ์ธ ๋ ธ๋์์ ์๋น์ค ๊ฑฐ๋ถ(DoS) ๊ณต๊ฒฉ์ ์คํํ ์ ์์ต๋๋ค. |
๋์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ต๊ทผ ์๋น์ค ๊ฑฐ๋ถ(DoS) ์ทจ์ฝ์ ์ด Kubernetes์์ ์ฌ์ฉํ๋ golang HTTP ์๋ฒ๋ฅผ ํฌํจํ์ฌ HTTP/2 ํ๋กํ ์ฝ(CVE-2023-44487)์ ์ฌ๋ฌ ๊ตฌํ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด Kubernetes ์ปจํธ๋กค ํ๋ ์ธ์ ๋ํ DoS๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ Anthos๋ ๊ธฐ๋ณธ์ ์ผ๋ก ์ธํฐ๋ท์ ์ง์ ์ก์ธ์คํ ์ ์๊ณ ์ด ์ทจ์ฝ์ ์ผ๋ก๋ถํฐ ๋ณดํธ๋๋ Kubernetes ํด๋ฌ์คํฐ๋ฅผ ๋ง๋ญ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ธํฐ๋ท ๋๋ ๊ธฐํ ์ ๋ขฐํ ์ ์๋ ๋คํธ์ํฌ์ ์ง์ ์ก์ธ์คํ ์ ์๋๋ก ๋ฒ ์ด๋ฉํ์ฉ Anthos Kubernetes ํด๋ฌ์คํฐ๋ฅผ ๊ตฌ์ฑํ ๊ฒฝ์ฐ ๋ฐฉํ๋ฒฝ ๊ด๋ฆฌ์์ ํ๋ ฅํ์ฌ ํด๋น ์ก์ธ์ค๋ฅผ ์ฐจ๋จํ๊ฑฐ๋ ์ ํํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ๋ฒ ์ด๋ฉํ์ฉ GKE ๋ณด์ ๊ฐ์๋ฅผ ์ฐธ์กฐํ์ธ์. ๊ฐ๋ฅํ ํ ๋นจ๋ฆฌ ์ต์ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. Golang ํจ์น๋ 10์ 10์ผ์ ์ถ์๋ฉ๋๋ค. ํจ์น๊ฐ ์ ๊ณต๋๋ฉด ํด๋น ํจ์น๊ฐ ํฌํจ๋ ์ Kubernetes API ์๋ฒ๋ฅผ ๋น๋ ๋ฐ ๊ฒ์ฆํ๊ณ GKE ํจ์น ์ถ์ ๋ฒ์ ์ ๋ง๋ค ์์ ์ ๋๋ค. GKE ์ถ์ ๋ฒ์ ์ด ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ ์ปจํธ๋กค ํ๋ ์ธ์ ์ ๊ทธ๋ ์ด๋ํ ๋ฒ์ ์ ๋ํ ์๋ด๊ฐ ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ทจ์ฝ์ CVE-2023-44487์ ํตํด ๊ณต๊ฒฉ์๊ฐ Kubernetes ์ปจํธ๋กค ํ๋ ์ธ ๋ ธ๋์์ ์๋น์ค ๊ฑฐ๋ถ(DoS) ๊ณต๊ฒฉ์ ์คํํ ์ ์์ต๋๋ค. |
๋์ |
GCP-2023-026
๊ฒ์: 2023๋
9์6์ผ
์ฐธ์กฐ: CVE-2023-3676,
CVE-2023-3955,
CVE-2023-3893
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Windows ๋ ธ๋์ ํฌ๋๋ฅผ ๋ง๋ค ์ ์๋ ์ฌ์ฉ์๊ฐ ํด๋น ๋ ธ๋์ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์์ค์ปฌ๋ ์ด์ ํ ์ ์๋ 3๊ฐ์ง ์ทจ์ฝ์ (CVE-2023-3676, CVE-2023-3955, CVE-2023-3893)์ด Kubernetes์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ Kubelet ๋ฐ Kubernetes CSI ํ๋ก์์ Windows ๋ฒ์ ์ ์ํฅ์ ์ค๋๋ค. GKE ํด๋ฌ์คํฐ๋ Windows ๋ ธ๋๋ฅผ ํฌํจํ๋ ๊ฒฝ์ฐ์๋ง ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ํด๋ฌ์คํฐ์ ๋ ธ๋ ํ์ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ์ง์ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
GKE ์ปจํธ๋กค ํ๋ ์ธ์ 2023๋
9์ 4์ผ ์ฃผ์ ์
๋ฐ์ดํธ๋์ด csi-proxy๋ฅผ ๋ฒ์ 1.1.3์ผ๋ก ์
๋ฐ์ดํธํฉ๋๋ค. ์ปจํธ๋กค ํ๋ ์ธ ์
๋ฐ์ดํธ ์ ์ ๋
ธ๋๋ฅผ ์
๋ฐ์ดํธํ๋ ๊ฒฝ์ฐ ์ ํ๋ก์๋ฅผ ํ์ฉํ๋ ค๋ฉด ์
๋ฐ์ดํธ ํ ๋
ธ๋๋ฅผ ๋ค์ ์
๋ฐ์ดํธํด์ผ ํฉ๋๋ค. ์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ๋ฒ์ ์ด ํน์ ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-3676์ ์ฌ์ฉํ๋ฉด ์ ์์ ์ธ ํ์์๊ฐ PowerShell ๋ช ๋ น์ด๋ฅผ ํฌํจํ๋ ํธ์คํธ ๊ฒฝ๋ก ๋ฌธ์์ด๋ก ํฌ๋ ์ฌ์์ ์์ฑํ ์ ์์ต๋๋ค. Kubelet์ ์ ๋ ฅ ์ ๋ฆฌ๋ฅผ ์ง์ํ์ง ์์ผ๋ฉฐ ๋ช ๋ น์ด ์คํ์์๊ฒ ์กฐ์๋ ๊ฒฝ๋ก ๋ฌธ์์ด์ ํด๋น ๋ฌธ์์ด ์ผ๋ถ๋ฅผ ๋ณ๋์ ๋ช ๋ น์ด๋ก ์คํํ๋ ์ธ์๋ก ์ ๋ฌํฉ๋๋ค. ์ด๋ฌํ ๋ช ๋ น์ด๋ Kubelet๊ณผ ๋์ผํ ๊ด๋ฆฌ ๊ถํ์ผ๋ก ์คํ๋ฉ๋๋ค. CVE-2023-3955์์ Kubelet์ ํฌ๋๋ฅผ ๋ง๋ค ์ ์๋ ์ฌ์ฉ์์๊ฒ Kubelet ์์ด์ ํธ์ ๋์ผํ ๊ถํ ์์ค์ผ๋ก ์ฝ๋๋ฅผ ์คํํ ์ ์๋ ๊ถํ์ ๋ถ์ฌํฉ๋๋ค. CVE-2023-3893์ ๊ฒฝ์ฐ ์ ์ฌํ๊ฒ ์ ๋ ฅ ์ ๋ฆฌ๊ฐ ์ง์๋์ง ์์ผ๋ฏ๋ก kubernetes-csi-proxy๋ฅผ ์คํํ๋ Windows ๋ ธ๋์์ ํฌ๋๋ฅผ ์์ฑํ ์ ์๋ ์ฌ์ฉ์๊ฐ ํด๋น ๋ ธ๋์ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์์ค์ปฌ๋ ์ด์ ํ ์ ์์ต๋๋ค. Kubernetes ๊ฐ์ฌ ๋ก๊ทธ๋ฅผ ์ฌ์ฉํ์ฌ ์ด ์ทจ์ฝ์ ์ด ์ ์ฉ๋๊ณ ์๋์ง ๊ฐ์งํ ์ ์์ต๋๋ค. ์ฝ์ ๋ PowerShell ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํ ํฌ๋ ์์ฑ ์ด๋ฒคํธ๋ ์ ์ฉ์ ๋ํ๋ด๋ ๊ฐ๋ ฅํ ์งํ์ ๋๋ค. ์ฝ์ ๋ PowerShell ๋ช ๋ น์ด๋ฅผ ํฌํจํ๊ณ ํฌ๋์ ๋ง์ดํธ๋ ConfigMap ๋ฐ ๋ณด์ ๋น๋ฐ ์ญ์ ์ ์ฉ์ ๋ํ๋ด๋ ๊ฐ๋ ฅํ ์งํ์ ๋๋ค. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Windows ๋ ธ๋์ ํฌ๋๋ฅผ ๋ง๋ค ์ ์๋ ์ฌ์ฉ์๊ฐ ํด๋น ๋ ธ๋์ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์์ค์ปฌ๋ ์ด์ ํ ์ ์๋ 3๊ฐ์ง ์ทจ์ฝ์ (CVE-2023-3676, CVE-2023-3955, CVE-2023-3893)์ด Kubernetes์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ Kubelet ๋ฐ Kubernetes CSI ํ๋ก์์ Windows ๋ฒ์ ์ ์ํฅ์ ์ค๋๋ค. ํด๋ฌ์คํฐ๋ Windows ๋ ธ๋๋ฅผ ํฌํจํ๋ ๊ฒฝ์ฐ์๋ง ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-3676์ ์ฌ์ฉํ๋ฉด ์ ์์ ์ธ ํ์์๊ฐ PowerShell ๋ช ๋ น์ด๋ฅผ ํฌํจํ๋ ํธ์คํธ ๊ฒฝ๋ก ๋ฌธ์์ด๋ก ํฌ๋ ์ฌ์์ ์กฐ์ํ ์ ์์ต๋๋ค. Kubelet์ ์ ๋ ฅ ์ ๋ฆฌ๋ฅผ ์ง์ํ์ง ์์ผ๋ฉฐ ๋ช ๋ น์ด ์คํ์์๊ฒ ์กฐ์๋ ๊ฒฝ๋ก ๋ฌธ์์ด์ ํด๋น ๋ฌธ์์ด ์ผ๋ถ๋ฅผ ๋ณ๋์ ๋ช ๋ น์ด๋ก ์คํํ๋ ์ธ์๋ก ์ ๋ฌํฉ๋๋ค. ์ด๋ฌํ ๋ช ๋ น์ด๋ Kubelet๊ณผ ๋์ผํ ๊ด๋ฆฌ ๊ถํ์ผ๋ก ์คํ๋ฉ๋๋ค. CVE-2023-3955์์ Kubelet์ ํฌ๋๋ฅผ ๋ง๋ค ์ ์๋ ์ฌ์ฉ์์๊ฒ Kubelet ์์ด์ ํธ์ ๋์ผํ ๊ถํ ์์ค์ผ๋ก ์ฝ๋๋ฅผ ์คํํ ์ ์๋ ๊ถํ์ ๋ถ์ฌํฉ๋๋ค. CVE-2023-3893์ ๊ฒฝ์ฐ ์ ์ฌํ๊ฒ ์ ๋ ฅ ์ ๋ฆฌ๊ฐ ์ง์๋์ง ์์ผ๋ฏ๋ก kubernetes-csi-proxy๋ฅผ ์คํํ๋ Windows ๋ ธ๋์์ ํฌ๋๋ฅผ ์์ฑํ ์ ์๋ ์ฌ์ฉ์๊ฐ ํด๋น ๋ ธ๋์ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์์ค์ปฌ๋ ์ด์ ํ ์ ์์ต๋๋ค. Kubernetes ๊ฐ์ฌ ๋ก๊ทธ๋ฅผ ์ฌ์ฉํ์ฌ ์ด ์ทจ์ฝ์ ์ด ์ ์ฉ๋๊ณ ์๋์ง ๊ฐ์งํ ์ ์์ต๋๋ค. ์ฝ์ ๋ PowerShell ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํ ํฌ๋ ์์ฑ ์ด๋ฒคํธ๋ ์ ์ฉ์ ๋ํ๋ด๋ ๊ฐ๋ ฅํ ์งํ์ ๋๋ค. ์ฝ์ ๋ PowerShell ๋ช ๋ น์ด๋ฅผ ํฌํจํ๊ณ ํฌ๋์ ๋ง์ดํธ๋ ConfigMap ๋ฐ ๋ณด์ ๋น๋ฐ ์ญ์ ์ ์ฉ์ ๋ํ๋ด๋ ๊ฐ๋ ฅํ ์งํ์ ๋๋ค. |
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Windows ๋ ธ๋์ ํฌ๋๋ฅผ ๋ง๋ค ์ ์๋ ์ฌ์ฉ์๊ฐ ํด๋น ๋ ธ๋์ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์์ค์ปฌ๋ ์ด์ ํ ์ ์๋ 3๊ฐ์ง ์ทจ์ฝ์ (CVE-2023-3676, CVE-2023-3955, CVE-2023-3893)์ด Kubernetes์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ Kubelet ๋ฐ Kubernetes CSI ํ๋ก์์ Windows ๋ฒ์ ์ ์ํฅ์ ์ค๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?AWS ๊ธฐ๋ฐ GKE๋ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Windows ๋ ธ๋์ ํฌ๋๋ฅผ ๋ง๋ค ์ ์๋ ์ฌ์ฉ์๊ฐ ํด๋น ๋ ธ๋์ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์์ค์ปฌ๋ ์ด์ ํ ์ ์๋ 3๊ฐ์ง ์ทจ์ฝ์ (CVE-2023-3676, CVE-2023-3955, CVE-2023-3893)์ด Kubernetes์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ Kubelet ๋ฐ Kubernetes CSI ํ๋ก์์ Windows ๋ฒ์ ์ ์ํฅ์ ์ค๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?Azure ๊ธฐ๋ฐ GKE๋ ์ด๋ฌํ CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Windows ๋ ธ๋์ ํฌ๋๋ฅผ ๋ง๋ค ์ ์๋ ์ฌ์ฉ์๊ฐ ํด๋น ๋ ธ๋์ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์์ค์ปฌ๋ ์ด์ ํ ์ ์๋ 3๊ฐ์ง ์ทจ์ฝ์ (CVE-2023-3676, CVE-2023-3955, CVE-2023-3893)์ด Kubernetes์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ Kubelet ๋ฐ Kubernetes CSI ํ๋ก์์ Windows ๋ฒ์ ์ ์ํฅ์ ์ค๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ฒ ์ด๋ฉํ์ฉ GKE๋ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-018
๊ฒ์: 2023๋
6์ 27์ผ
์ฐธ์กฐ: CVE-2023-2235
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-2235)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. GKE Autopilot ๋ ธ๋์์ ํญ์ Container-Optimized OS ๋ ธ๋ ์ด๋ฏธ์ง๋ฅผ ์ฌ์ฉํ๋ฏ๋ก GKE Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. Container-Optimized OS ๋ ธ๋ ์ด๋ฏธ์ง๋ฅผ ์คํํ๋ ๋ฒ์ 1.25 ์ด์์ GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE ํด๋ฌ์คํฐ๋ Ubuntu ๋ ธ๋ ์ด๋ฏธ์ง๋ง ์คํํ๊ฑฐ๋ 1.25 ์ด์ ๋ฒ์ ์ ์คํํ๊ฑฐ๋ GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ์๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ํด๋ฌ์คํฐ์ ๋ ธ๋ ํ์ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ์ง์ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ๋ฒ์ ์ด ์ถ์ ํน์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ํด๊ฒฐ๋๋ ์ทจ์ฝ์ ์ ๋ฌด์์ธ๊ฐ์?CVE-2023-2235์์๋ perf_group_delimiter ํจ์๊ฐ add_event_to_groups()๋ฅผ ํธ์ถํ๊ธฐ ์ ์ ์ด๋ฒคํธ์ ๋์ attach_state๋ฅผ ํ์ธํ์ง ์์์ง๋ง remove_on_exec๊ฐ ๊ทธ๋ฃน์์ ๋ถ๋ฆฌํ๊ธฐ ์ ์ list_del_event()๋ฅผ ํธ์ถํ ์ ์์์ต๋๋ค. ์ด๋ก ์ธํด ํ์ ํฌ์ธํฐ๋ฅผ ์ฌ์ฉํ๋ฉดuse-after-free ์ทจ์ฝ์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-2235)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. VMware์ฉ GKE ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํด๊ฒฐ๋๋ ์ทจ์ฝ์ ์ ๋ฌด์์ธ๊ฐ์?CVE-2023-2235์์๋ perf_group_delimiter ํจ์๊ฐ add_event_to_groups()๋ฅผ ํธ์ถํ๊ธฐ ์ ์ ์ด๋ฒคํธ์ ๋์ attach_state๋ฅผ ํ์ธํ์ง ์์์ง๋ง remove_on_exec๊ฐ ๊ทธ๋ฃน์์ ๋ถ๋ฆฌํ๊ธฐ ์ ์ list_del_event()๋ฅผ ํธ์ถํ ์ ์์์ต๋๋ค. ์ด๋ก ์ธํด ํ์ ํฌ์ธํฐ๋ฅผ ์ฌ์ฉํ๋ฉดuse-after-free ์ทจ์ฝ์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. |
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-2235)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. AWS ๊ธฐ๋ฐ GKE ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-2235์์๋ perf_group_delimiter ํจ์๊ฐ add_event_to_groups()๋ฅผ ํธ์ถํ๊ธฐ ์ ์ ์ด๋ฒคํธ์ ๋์ attach_state๋ฅผ ํ์ธํ์ง ์์์ง๋ง remove_on_exec๊ฐ ๊ทธ๋ฃน์์ ๋ถ๋ฆฌํ๊ธฐ ์ ์ list_del_event()๋ฅผ ํธ์ถํ ์ ์์์ต๋๋ค. ์ด๋ก ์ธํด ํ์ ํฌ์ธํฐ๋ฅผ ์ฌ์ฉํ๋ฉดuse-after-free ์ทจ์ฝ์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. |
๋์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-2235)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. Azure ๊ธฐ๋ฐ GKE ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-2235์์๋ perf_group_delimiter ํจ์๊ฐ add_event_to_groups()๋ฅผ ํธ์ถํ๊ธฐ ์ ์ ์ด๋ฒคํธ์ ๋์ attach_state๋ฅผ ํ์ธํ์ง ์์์ง๋ง remove_on_exec๊ฐ ๊ทธ๋ฃน์์ ๋ถ๋ฆฌํ๊ธฐ ์ ์ list_del_event()๋ฅผ ํธ์ถํ ์ ์์์ต๋๋ค. ์ด๋ก ์ธํด ํ์ ํฌ์ธํฐ๋ฅผ ์ฌ์ฉํ๋ฉดuse-after-free ์ทจ์ฝ์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. |
๋์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-2235)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual์ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-017
๊ฒ์: 2023๋
6์ 26์ผ
์
๋ฐ์ดํธ: 2023๋
7์ 11์ผ
์ฐธ์กฐ: CVE-2023-31436
2023๋ 7์ 11์ผ ์ ๋ฐ์ดํธ: CVE-2023-31436 ํจ์น๋ฅผ ์ ์ฉํ๋ ์ต์ Ubuntu ๋ฒ์ ์ด ํฌํจ๋๋๋ก ์ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 7์ 11์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-31436)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. Autopilot ํด๋ฌ์คํฐ๋ฅผ ํฌํจํ GKE ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ GKE ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 7์ 11์ผ ์ ๋ฐ์ดํธ: Ubuntu ํจ์น ๋ฒ์ ์ด ์ ๊ณต๋ฉ๋๋ค. CVE-2023-31436 ํจ์น๋ฅผ ์ ์ฉํ๋ ์ต์ Ubuntu ๋ฒ์ ์ด ํฌํจ๋๋๋ก ๋ค์ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
๋ค์ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ํด๋ฌ์คํฐ์ ๋ ธ๋ ํ์ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ์ง์ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ๋ฒ์ ์ด ์ถ์ ํน์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ํด๊ฒฐ๋๋ ์ทจ์ฝ์ ์ ๋ฌด์์ธ๊ฐ์?CVE-2023-31436์์๋ Linux ์ปค๋์ ํธ๋ํฝ ์ ์ด(QoS) ํ์ ์์คํ ์์ ์ฌ์ฉ์๊ฐ lmax๋ก ์ฌ์ฉ๋๋ ๋คํธ์ํฌ ๊ธฐ๊ธฐ์ ์๋ชป๋ MTU ๊ฐ์ผ๋ก qfq_change_class ํจ์๋ฅผ ํธ๋ฆฌ๊ฑฐํ๋ ๋ฐฉ๋ฒ์์ ๋ฒ์๋ฅผ ๋ฒ์ด๋ ๋ฉ๋ชจ๋ฆฌ ์ก์ธ์ค ๊ฒฐ์ ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ๊ฒฐํจ์ผ๋ก ์ธํด ๋ก์ปฌ ์ฌ์ฉ์๊ฐ ๋น์ ์ ์ข ๋ฃ๋๊ฑฐ๋ ์์คํ ์ ๋ํ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์์ต๋๋ค. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-31436)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. VMware์ฉ GKE ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํด๊ฒฐ๋๋ ์ทจ์ฝ์ ์ ๋ฌด์์ธ๊ฐ์?CVE-2023-31436์์๋ Linux ์ปค๋์ ํธ๋ํฝ ์ ์ด(QoS) ํ์ ์์คํ ์์ ์ฌ์ฉ์๊ฐ lmax๋ก ์ฌ์ฉ๋๋ ๋คํธ์ํฌ ๊ธฐ๊ธฐ์ ์๋ชป๋ MTU ๊ฐ์ผ๋ก qfq_change_class ํจ์๋ฅผ ํธ๋ฆฌ๊ฑฐํ๋ ๋ฐฉ๋ฒ์์ ๋ฒ์๋ฅผ ๋ฒ์ด๋ ๋ฉ๋ชจ๋ฆฌ ์ก์ธ์ค ๊ฒฐ์ ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ๊ฒฐํจ์ผ๋ก ์ธํด ๋ก์ปฌ ์ฌ์ฉ์๊ฐ ๋น์ ์ ์ข ๋ฃ๋๊ฑฐ๋ ์์คํ ์ ๋ํ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์์ต๋๋ค. |
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-31436)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. AWS ๊ธฐ๋ฐ GKE ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-31436์์๋ Linux ์ปค๋์ ํธ๋ํฝ ์ ์ด(QoS) ํ์ ์์คํ ์์ ์ฌ์ฉ์๊ฐ lmax๋ก ์ฌ์ฉ๋๋ ๋คํธ์ํฌ ๊ธฐ๊ธฐ์ ์๋ชป๋ MTU ๊ฐ์ผ๋ก qfq_change_class ํจ์๋ฅผ ํธ๋ฆฌ๊ฑฐํ๋ ๋ฐฉ๋ฒ์์ ๋ฒ์๋ฅผ ๋ฒ์ด๋ ๋ฉ๋ชจ๋ฆฌ ์ก์ธ์ค ๊ฒฐ์ ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ๊ฒฐํจ์ผ๋ก ์ธํด ๋ก์ปฌ ์ฌ์ฉ์๊ฐ ๋น์ ์ ์ข ๋ฃ๋๊ฑฐ๋ ์์คํ ์ ๋ํ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์์ต๋๋ค. |
๋์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-31436)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. Azure ๊ธฐ๋ฐ GKE ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-31436์์๋ Linux ์ปค๋์ ํธ๋ํฝ ์ ์ด(QoS) ํ์ ์์คํ ์์ ์ฌ์ฉ์๊ฐ lmax๋ก ์ฌ์ฉ๋๋ ๋คํธ์ํฌ ๊ธฐ๊ธฐ์ ์๋ชป๋ MTU ๊ฐ์ผ๋ก qfq_change_class ํจ์๋ฅผ ํธ๋ฆฌ๊ฑฐํ๋ ๋ฐฉ๋ฒ์์ ๋ฒ์๋ฅผ ๋ฒ์ด๋ ๋ฉ๋ชจ๋ฆฌ ์ก์ธ์ค ๊ฒฐ์ ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ๊ฒฐํจ์ผ๋ก ์ธํด ๋ก์ปฌ ์ฌ์ฉ์๊ฐ ๋น์ ์ ์ข ๋ฃ๋๊ฑฐ๋ ์์คํ ์ ๋ํ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์์ต๋๋ค. |
๋์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-31436)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual์ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-016
๊ฒ์: 2023๋
6์ 26์ผ
์ฐธ์กฐ:
CVE-2023-27496,
CVE-2023-27488,
CVE-2023-27493,
CVE-2023-27492,
CVE-2023-27491,
CVE-2023-27487
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Cloud Service Mesh(ASM)์ ์ฌ์ฉ๋๋ Envoy์์ ์ฌ๋ฌ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ฐ๊ฐ GCP-2023-002๋ก ๋ณด๊ณ ๋์์ต๋๋ค. GKE๋ ASM๊ณผ ํจ๊ป ์ ๊ณต๋์ง ์์ผ๋ฉฐ ์ด๋ฌํ ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?GKE ํด๋ฌ์คํฐ์ฉ์ผ๋ก ASM์ ๋ณ๋๋ก ์ค์นํ์ผ๋ฉด GCP-2023-002๋ฅผ ์ฐธ์กฐํ์ธ์. |
์์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
VMware์ฉ GKE์ Cloud Service Mesh์์ ์ฌ์ฉ๋๋ Envoy์์ ์ฌ๋ฌ ์ทจ์ฝ์ (CVE-2023-27496, CVE-2023-27488, CVE-2023-27493, CVE-2023-27492, CVE-2023-27491, CVE-2023-27487)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ ํตํด ์ ์์ ์ธ ๊ณต๊ฒฉ์๊ฐ ์๋น์ค ๊ฑฐ๋ถ๋ฅผ ์ผ์ผํค๊ฑฐ๋ Envoy๋ฅผ ๋น์ ์ ์ข ๋ฃํ ์ ์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ ๊ฐ๊ฐ GCP-2023-002๋ก ๋ณด๊ณ ๋์์ง๋ง GKE Enterprise ๊ณ ๊ฐ์ด ASM์ ํฌํจํ๋ ๋ฒ์ ์ ์ ๋ฐ์ดํธํ๋๋ก ํ๋ ค๊ณ ํฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ VMware์ฉ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๊ด๋ฆฌ์ ๋ฐ ์ฌ์ฉ์ ํด๋ฌ์คํฐ๋ฅผ ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-27496: Envoy์์ ํ์ฑํ๋ OAuth ํํฐ๊ฐ ๋ ธ์ถ๋ ์ํ๋ก ์คํ ์ค์ธ ๊ฒฝ์ฐ ์ ์์ ์ธ ํ์์๊ฐ Envoy๋ฅผ ๋น์ ์ ์ข ๋ฃํ์ฌ ์๋น์ค ๊ฑฐ๋ถ๋ฅผ ์ผ์ผํฌ ์ ์๋ ์์ฒญ์ ์์ฑํ ์ ์์ต๋๋ค. CVE-2023-27488: ๊ณต๊ฒฉ์๋ ์ด ์ทจ์ฝ์ ์ ์ฌ์ฉํ์ฌ ext_authz๊ฐ ์ฌ์ฉ๋ ๋ ์ธ์ฆ ๊ฒ์ฌ๋ฅผ ์ฐํํ ์ ์์ต๋๋ค. CVE-2023-27493: Envoy ๊ตฌ์ฑ์ ํผ์ด ์ธ์ฆ์ SAN๊ณผ ๊ฐ์ ์์ฒญ์ ์ ๋ ฅ์ ํตํด ์์ฑ๋ ์์ฒญ ํค๋๋ฅผ ์ถ๊ฐํ๋ ์ต์ ๋ ํฌํจ๋์ด์ผ ํฉ๋๋ค. CVE-2023-27492: ๊ณต๊ฒฉ์๋ Lua ํํฐ๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ๋ก์ ๋ํด ๋๊ท๋ชจ ์์ฒญ ๋ณธ๋ฌธ์ ์ ์กํ๊ณ ๋น์ ์ ์ข ๋ฃ๋ฅผ ํธ๋ฆฌ๊ฑฐํ ์ ์์ต๋๋ค. CVE-2023-27491: ๊ณต๊ฒฉ์๋ HTTP/1 ์ ์คํธ๋ฆผ ์๋น์ค์์ ํ์ฑ ์ค๋ฅ๋ฅผ ํธ๋ฆฌ๊ฑฐํ๋๋ก ํน๋ณํ ์ ์๋ HTTP/2 ๋๋ HTTP/3 ์์ฒญ์ ์ ์กํ ์ ์์ต๋๋ค.
CVE-2023-27487: |
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Cloud Service Mesh์์ ์ฌ์ฉ๋๋ Envoy์์ ์ฌ๋ฌ ์ทจ์ฝ์ (CVE-2023-27496, CVE-2023-27488, CVE-2023-27493, CVE-2023-27492, CVE-2023-27491, CVE-2023-27487)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ ๊ฐ๊ฐ GCP-2023-002๋ก ๋ณด๊ณ ๋์์ต๋๋ค. AWS ๊ธฐ๋ฐ GKE๋ ASM๊ณผ ํจ๊ป ์ ๊ณต๋์ง ์์ผ๋ฉฐ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Cloud Service Mesh์์ ์ฌ์ฉ๋๋ Envoy์์ ์ฌ๋ฌ ์ทจ์ฝ์ (CVE-2023-27496, CVE-2023-27488, CVE-2023-27493, CVE-2023-27492, CVE-2023-27491, CVE-2023-27487)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ ๊ฐ๊ฐ GCP-2023-002๋ก ๋ณด๊ณ ๋์์ต๋๋ค. Azure ๊ธฐ๋ฐ GKE๋ ASM๊ณผ ํจ๊ป ์ ๊ณต๋์ง ์์ผ๋ฉฐ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ฒ ์ด๋ฉํ์ฉ GKE์ Cloud Service Mesh์์ ์ฌ์ฉ๋๋ Envoy์์ ์ฌ๋ฌ ์ทจ์ฝ์ (CVE-2023-27496, CVE-2023-27488, CVE-2023-27493, CVE-2023-27492, CVE-2023-27491, CVE-2023-27487)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ ํตํด ์ ์์ ์ธ ๊ณต๊ฒฉ์๊ฐ ์๋น์ค ๊ฑฐ๋ถ๋ฅผ ์ผ์ผํค๊ฑฐ๋ Envoy๋ฅผ ๋น์ ์ ์ข ๋ฃํ ์ ์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ ๊ฐ๊ฐ GCP-2023-002๋ก ๋ณด๊ณ ๋์์ง๋ง GKE Enterprise ๊ณ ๊ฐ์ด ASM์ ํฌํจํ๋ ๋ฒ์ ์ ์ ๋ฐ์ดํธํ๋๋ก ํ๋ ค๊ณ ํฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ ๋ฒ ์ด๋ฉํ์ฉ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๊ด๋ฆฌ์ ๋ฐ ์ฌ์ฉ์ ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ฒ ์ด๋ฉํ์ฉ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-27496: Envoy์์ ํ์ฑํ๋ OAuth ํํฐ๊ฐ ๋ ธ์ถ๋ ์ํ๋ก ์คํ ์ค์ธ ๊ฒฝ์ฐ ์ ์์ ์ธ ํ์์๊ฐ Envoy๋ฅผ ๋น์ ์ ์ข ๋ฃํ์ฌ ์๋น์ค ๊ฑฐ๋ถ๋ฅผ ์ผ์ผํฌ ์ ์๋ ์์ฒญ์ ์์ฑํ ์ ์์ต๋๋ค. CVE-2023-27488: ๊ณต๊ฒฉ์๋ ์ด ์ทจ์ฝ์ ์ ์ฌ์ฉํ์ฌ ext_authz๊ฐ ์ฌ์ฉ๋ ๋ ์ธ์ฆ ๊ฒ์ฌ๋ฅผ ์ฐํํ ์ ์์ต๋๋ค. CVE-2023-27493: Envoy ๊ตฌ์ฑ์ ํผ์ด ์ธ์ฆ์ SAN๊ณผ ๊ฐ์ ์์ฒญ์ ์ ๋ ฅ์ ํตํด ์์ฑ๋ ์์ฒญ ํค๋๋ฅผ ์ถ๊ฐํ๋ ์ต์ ๋ ํฌํจ๋์ด์ผ ํฉ๋๋ค. CVE-2023-27492: ๊ณต๊ฒฉ์๋ Lua ํํฐ๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ๋ก์ ๋ํด ๋๊ท๋ชจ ์์ฒญ ๋ณธ๋ฌธ์ ์ ์กํ๊ณ ๋น์ ์ ์ข ๋ฃ๋ฅผ ํธ๋ฆฌ๊ฑฐํ ์ ์์ต๋๋ค. CVE-2023-27491: ๊ณต๊ฒฉ์๋ HTTP/1 ์ ์คํธ๋ฆผ ์๋น์ค์์ ํ์ฑ ์ค๋ฅ๋ฅผ ํธ๋ฆฌ๊ฑฐํ๋๋ก ํน๋ณํ ์ ์๋ HTTP/2 ๋๋ HTTP/3 ์์ฒญ์ ์ ์กํ ์ ์์ต๋๋ค.
CVE-2023-27487: |
๋์ |
GCP-2023-015
๊ฒ์: 2023๋
6์ 20์ผ
์ฐธ์กฐ: CVE-2023-0468
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ ธ๋์์ ์๋น์ค ๊ฑฐ๋ถ๋ฅผ ์ผ์ผํฌ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-0468)์ด Linux ์ปค๋ ๋ฒ์ 5.15์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. Autopilot ํด๋ฌ์คํฐ๋ฅผ ํฌํจํ GKE ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ GKE ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ํด๋ฌ์คํฐ์ ๋ ธ๋ ํ์ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ์ง์ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ๋ฒ์ ์ด ์ถ์ ํน์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ํด๊ฒฐ๋๋ ์ทจ์ฝ์ ์ ๋ฌด์์ธ๊ฐ์?CVE-2023-0468์์ Linux ์ปค๋์ ์๋ io_uring ํ์ ๊ตฌ์ฑ์์์ io_poll_check_events์ io_uring/poll.c์์ use-after-free ๊ฒฐํจ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ๊ฒฐํจ์ผ๋ก ์ธํด NULL ํฌ์ธํฐ๊ฐ ์ญ์ฐธ์กฐ๋ ์ ์์ผ๋ฉฐ ์์คํ ๋น์ ์ ์ข ๋ฃ๋ก ์ธํด ์๋น์ค ๊ฑฐ๋ถ๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. |
๋ณดํต |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ ธ๋์์ ์๋น์ค ๊ฑฐ๋ถ๋ฅผ ์ผ์ผํฌ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-0468)์ด Linux ์ปค๋ ๋ฒ์ 5.15์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. VMware์ฉ GKE๋ Linux ์ปค๋ ๋ฒ์ 5.4๋ฅผ ์ฌ์ฉํ๋ฉฐ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?
|
์์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ ธ๋์์ ์๋น์ค ๊ฑฐ๋ถ๋ฅผ ์ผ์ผํฌ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-0468)์ด Linux ์ปค๋ ๋ฒ์ 5.15์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. AWS ๊ธฐ๋ฐ GKE๋ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?
|
์์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ ธ๋์์ ์๋น์ค ๊ฑฐ๋ถ๋ฅผ ์ผ์ผํฌ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-0468)์ด Linux ์ปค๋ ๋ฒ์ 5.15์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. Azure ๊ธฐ๋ฐ GKE๋ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?
|
์์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ ธ๋์์ ์๋น์ค ๊ฑฐ๋ถ๋ฅผ ์ผ์ผํฌ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-0468)์ด Linux ์ปค๋ ๋ฒ์ 5.15์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual์ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?
|
์์ |
GCP-2023-014
๊ฒ์: 2023๋
6์ 15์ผ
์
๋ฐ์ดํธ: 2023๋
8์ 11์ผ
์ฐธ์กฐ: CVE-2023-2727, CVE-2023-2728
2023๋ 8์ 11์ผ ์ ๋ฐ์ดํธ: VMware์ฉ GKE, AWS ๊ธฐ๋ฐ GKE, Azure ๊ธฐ๋ฐ GKE, ๋ฒ ์ด๋ฉํ์ฉ GKE์ ๋ํ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes์์ ์ฌ์ฉ์๊ฐ ์์ ์ปจํ ์ด๋์ ImagePolicyWebhook(CVE-2023-2727) ๋๋ ServiceAccount ํ์ฉ ํ๋ฌ๊ทธ์ธ(CVE-2023-2728)์ ์ฌ์ฉํ ๋ ์ ์ฑ ์ ํ์ ์ฐํํ๋ ์ปจํ ์ด๋๋ฅผ ์คํํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ๋ณด์ ๋ฌธ์ ๊ฐ ๋ฐ๊ฒฌ๋์์ต๋๋ค. GKE๋ ImagePolicyWebhook์ ์ฌ์ฉํ์ง ์์ผ๋ฉฐ CVE-2023-2727์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๋ชจ๋ ๋ฒ์ ์ GKE๋ CVE-2023-2728์ ์ทจ์ฝํ ์ ์์ต๋๋ค.์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ํด๋ฌ์คํฐ์ ๋ ธ๋ ํ์ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ์ง์ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ๋ฒ์ ์ด ํน์ ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ํด๊ฒฐ๋๋ ์ทจ์ฝ์ ์ ๋ฌด์์ธ๊ฐ์?CVE-2023-2727์์๋ ์ฌ์ฉ์๊ฐ ์์ ์ปจํ ์ด๋๋ฅผ ์ฌ์ฉํ ๋ ImagePolicyWebhook์ผ๋ก ์ ํ๋ ์ด๋ฏธ์ง๋ฅผ ์ฌ์ฉํ์ฌ ์ปจํ ์ด๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. Kubernetes ํด๋ฌ์คํฐ๋ ImagePolicyWebhook ํ์ฉ ํ๋ฌ๊ทธ์ธ์ด ์์ ์ปจํ ์ด๋์ ํจ๊ป ์ฌ์ฉ๋ ๋์๋ง ์ํฅ์ ๋ฐ์ต๋๋ค. ๋ํ ๊ฒ์ดํธํคํผ ๋ฐ Kyverno์ ๊ฐ์ ์ ํจ์ฑ ๊ฒ์ฌ ์นํ ์ ์ฌ์ฉํ์ฌ ๋์ผํ ์ ์ฝ์กฐ๊ฑด์ ์ํํ๋ฉด ์ด CVE๋ฅผ ์ํํ ์ ์์ต๋๋ค. CVE-2023-2728์์ ์ฌ์ฉ์๋ ์์ ์ปจํ ์ด๋๋ฅผ ์ฌ์ฉํ ๋ ServiceAccount ํ์ฉ ํ๋ฌ๊ทธ์ธ์์ ์ํํ๋ ๋ง์ดํธ ๊ฐ๋ฅ ๋ณด์ ๋น๋ฐ ์ ์ฑ ์ ์ฐํํ๋ ์ปจํ ์ด๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. ์ด ์ ์ฑ ์ ์๋น์ค ๊ณ์ ์ผ๋ก ์คํ๋๋ ํฌ๋๊ฐ ์๋น์ค ๊ณ์ ์ ๋ณด์ ๋น๋ฐ ํ๋์ ์ง์ ๋ ๋ณด์ ๋น๋ฐ๋ง ์ฐธ์กฐํ ์ ์๋๋ก ํฉ๋๋ค. ๋ค์๊ณผ ๊ฐ์ ๊ฒฝ์ฐ ํด๋ฌ์คํฐ๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ต๋๋ค.
|
๋ณดํต |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2023๋ 8์11์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes์์ ์ฌ์ฉ์๊ฐ ์์ ์ปจํ ์ด๋์ ImagePolicyWebhook(CVE-2023-2727) ๋๋ ServiceAccount ํ์ฉ ํ๋ฌ๊ทธ์ธ(CVE-2023-2728)์ ์ฌ์ฉํ ๋ ์ ์ฑ ์ ํ์ ์ฐํํ๋ ์ปจํ ์ด๋๋ฅผ ์คํํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ๋ณด์ ๋ฌธ์ ๊ฐ ๋ฐ๊ฒฌ๋์์ต๋๋ค. VMware์ฉ Anthos๋ ImagePolicyWebhook์ ์ฌ์ฉํ์ง ์์ผ๋ฉฐ CVE-2023-2727์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๋ชจ๋ ๋ฒ์ ์ VMware์ฉ Anthos๋ CVE-2023-2728์ ์ทจ์ฝํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 8์ 11์ผ ์ ๋ฐ์ดํธ: ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๊ด๋ฆฌ์ ํด๋ฌ์คํฐ์ ์ฌ์ฉ์ ํด๋ฌ์คํฐ๋ฅผ ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
ํด๊ฒฐ๋๋ ์ทจ์ฝ์ ์ ๋ฌด์์ธ๊ฐ์?CVE-2023-2727์์๋ ์ฌ์ฉ์๊ฐ ์์ ์ปจํ ์ด๋๋ฅผ ์ฌ์ฉํ ๋ ImagePolicyWebhook์ผ๋ก ์ ํ๋ ์ด๋ฏธ์ง๋ฅผ ์ฌ์ฉํ์ฌ ์ปจํ ์ด๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. Kubernetes ํด๋ฌ์คํฐ๋ ImagePolicyWebhook ํ์ฉ ํ๋ฌ๊ทธ์ธ์ด ์์ ์ปจํ ์ด๋์ ํจ๊ป ์ฌ์ฉ๋ ๋์๋ง ์ํฅ์ ๋ฐ์ต๋๋ค. ๋ํ ๊ฒ์ดํธํคํผ ๋ฐ Kyverno์ ๊ฐ์ ์ ํจ์ฑ ๊ฒ์ฌ ์นํ ์ ์ฌ์ฉํ์ฌ ๋์ผํ ์ ์ฝ์กฐ๊ฑด์ ์ํํ๋ฉด ์ด CVE๋ฅผ ์ํํ ์ ์์ต๋๋ค. CVE-2023-2728์์ ์ฌ์ฉ์๋ ์์ ์ปจํ ์ด๋๋ฅผ ์ฌ์ฉํ ๋ ServiceAccount ํ์ฉ ํ๋ฌ๊ทธ์ธ์์ ์ํํ๋ ๋ง์ดํธ ๊ฐ๋ฅ ๋ณด์ ๋น๋ฐ ์ ์ฑ ์ ์ฐํํ๋ ์ปจํ ์ด๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. ์ด ์ ์ฑ ์ ์๋น์ค ๊ณ์ ์ผ๋ก ์คํ๋๋ ํฌ๋๊ฐ ์๋น์ค ๊ณ์ ์ ๋ณด์ ๋น๋ฐ ํ๋์ ์ง์ ๋ ๋ณด์ ๋น๋ฐ๋ง ์ฐธ์กฐํ ์ ์๋๋ก ํฉ๋๋ค. ๋ค์๊ณผ ๊ฐ์ ๊ฒฝ์ฐ ํด๋ฌ์คํฐ๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ต๋๋ค.
|
๋ณดํต |
AWS์ฉ GKE
์ ๋ฐ์ดํธ: 2023๋ 8์11์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes์์ ์ฌ์ฉ์๊ฐ ์์ ์ปจํ
์ด๋์ ImagePolicyWebhook(CVE-2023-2727) ๋๋ ServiceAccount ํ์ฉ ํ๋ฌ๊ทธ์ธ(CVE-2023-2728)์ ์ฌ์ฉํ ๋ ์ ์ฑ
์ ํ์ ์ฐํํ๋ ์ปจํ
์ด๋๋ฅผ ์คํํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ๋ณด์ ๋ฌธ์ ๊ฐ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 8์ 11์ผ ์ ๋ฐ์ดํธ: ๋ค์ ๋ฒ์ ์ AWS ๊ธฐ๋ฐ GKE๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
ํด๊ฒฐ๋๋ ์ทจ์ฝ์ ์ ๋ฌด์์ธ๊ฐ์?CVE-2023-2727์์๋ ์ฌ์ฉ์๊ฐ ์์ ์ปจํ ์ด๋๋ฅผ ์ฌ์ฉํ ๋ ImagePolicyWebhook์ผ๋ก ์ ํ๋ ์ด๋ฏธ์ง๋ฅผ ์ฌ์ฉํ์ฌ ์ปจํ ์ด๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. Kubernetes ํด๋ฌ์คํฐ๋ ImagePolicyWebhook ํ์ฉ ํ๋ฌ๊ทธ์ธ์ด ์์ ์ปจํ ์ด๋์ ํจ๊ป ์ฌ์ฉ๋ ๋์๋ง ์ํฅ์ ๋ฐ์ต๋๋ค. ๋ํ ๊ฒ์ดํธํคํผ ๋ฐ Kyverno์ ๊ฐ์ ์ ํจ์ฑ ๊ฒ์ฌ ์นํ ์ ์ฌ์ฉํ์ฌ ๋์ผํ ์ ์ฝ์กฐ๊ฑด์ ์ํํ๋ฉด ์ด CVE๋ฅผ ์ํํ ์ ์์ต๋๋ค. CVE-2023-2728์์ ์ฌ์ฉ์๋ ์์ ์ปจํ ์ด๋๋ฅผ ์ฌ์ฉํ ๋ ServiceAccount ํ์ฉ ํ๋ฌ๊ทธ์ธ์์ ์ํํ๋ ๋ง์ดํธ ๊ฐ๋ฅ ๋ณด์ ๋น๋ฐ ์ ์ฑ ์ ์ฐํํ๋ ์ปจํ ์ด๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. ์ด ์ ์ฑ ์ ์๋น์ค ๊ณ์ ์ผ๋ก ์คํ๋๋ ํฌ๋๊ฐ ์๋น์ค ๊ณ์ ์ ๋ณด์ ๋น๋ฐ ํ๋์ ์ง์ ๋ ๋ณด์ ๋น๋ฐ๋ง ์ฐธ์กฐํ ์ ์๋๋ก ํฉ๋๋ค. ๋ค์๊ณผ ๊ฐ์ ๊ฒฝ์ฐ ํด๋ฌ์คํฐ๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ต๋๋ค.
|
๋ณดํต |
Azure์ฉ GKE
์ ๋ฐ์ดํธ: 2023๋ 8์11์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes์์ ์ฌ์ฉ์๊ฐ ์์ ์ปจํ
์ด๋์ ImagePolicyWebhook(CVE-2023-2727) ๋๋ ServiceAccount ํ์ฉ ํ๋ฌ๊ทธ์ธ(CVE-2023-2728)์ ์ฌ์ฉํ ๋ ์ ์ฑ
์ ํ์ ์ฐํํ๋ ์ปจํ
์ด๋๋ฅผ ์คํํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ๋ณด์ ๋ฌธ์ ๊ฐ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 8์ 11์ผ ์ ๋ฐ์ดํธ: ๋ค์ ๋ฒ์ ์ Azure ๊ธฐ๋ฐ GKE๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
ํด๊ฒฐ๋๋ ์ทจ์ฝ์ ์ ๋ฌด์์ธ๊ฐ์?CVE-2023-2727์์๋ ์ฌ์ฉ์๊ฐ ์์ ์ปจํ ์ด๋๋ฅผ ์ฌ์ฉํ ๋ ImagePolicyWebhook์ผ๋ก ์ ํ๋ ์ด๋ฏธ์ง๋ฅผ ์ฌ์ฉํ์ฌ ์ปจํ ์ด๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. Kubernetes ํด๋ฌ์คํฐ๋ ImagePolicyWebhook ํ์ฉ ํ๋ฌ๊ทธ์ธ์ด ์์ ์ปจํ ์ด๋์ ํจ๊ป ์ฌ์ฉ๋ ๋์๋ง ์ํฅ์ ๋ฐ์ต๋๋ค. ๋ํ ๊ฒ์ดํธํคํผ ๋ฐ Kyverno์ ๊ฐ์ ์ ํจ์ฑ ๊ฒ์ฌ ์นํ ์ ์ฌ์ฉํ์ฌ ๋์ผํ ์ ์ฝ์กฐ๊ฑด์ ์ํํ๋ฉด ์ด CVE๋ฅผ ์ํํ ์ ์์ต๋๋ค. CVE-2023-2728์์ ์ฌ์ฉ์๋ ์์ ์ปจํ ์ด๋๋ฅผ ์ฌ์ฉํ ๋ ServiceAccount ํ์ฉ ํ๋ฌ๊ทธ์ธ์์ ์ํํ๋ ๋ง์ดํธ ๊ฐ๋ฅ ๋ณด์ ๋น๋ฐ ์ ์ฑ ์ ์ฐํํ๋ ์ปจํ ์ด๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. ์ด ์ ์ฑ ์ ์๋น์ค ๊ณ์ ์ผ๋ก ์คํ๋๋ ํฌ๋๊ฐ ์๋น์ค ๊ณ์ ์ ๋ณด์ ๋น๋ฐ ํ๋์ ์ง์ ๋ ๋ณด์ ๋น๋ฐ๋ง ์ฐธ์กฐํ ์ ์๋๋ก ํฉ๋๋ค. ๋ค์๊ณผ ๊ฐ์ ๊ฒฝ์ฐ ํด๋ฌ์คํฐ๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ต๋๋ค.
|
๋ณดํต |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ ๋ฐ์ดํธ: 2023๋ 8์11์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes์์ ์ฌ์ฉ์๊ฐ ์์ ์ปจํ
์ด๋์ ImagePolicyWebhook(CVE-2023-2727) ๋๋ ServiceAccount ํ์ฉ ํ๋ฌ๊ทธ์ธ(CVE-2023-2728)์ ์ฌ์ฉํ ๋ ์ ์ฑ
์ ํ์ ์ฐํํ๋ ์ปจํ
์ด๋๋ฅผ ์คํํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ๋ณด์ ๋ฌธ์ ๊ฐ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 8์ 11์ผ ์ ๋ฐ์ดํธ: ๋ค์ ๋ฒ์ ์ ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
ํด๊ฒฐ๋๋ ์ทจ์ฝ์ ์ ๋ฌด์์ธ๊ฐ์?CVE-2023-2727์์๋ ์ฌ์ฉ์๊ฐ ์์ ์ปจํ ์ด๋๋ฅผ ์ฌ์ฉํ ๋ ImagePolicyWebhook์ผ๋ก ์ ํ๋ ์ด๋ฏธ์ง๋ฅผ ์ฌ์ฉํ์ฌ ์ปจํ ์ด๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. Kubernetes ํด๋ฌ์คํฐ๋ ImagePolicyWebhook ํ์ฉ ํ๋ฌ๊ทธ์ธ์ด ์์ ์ปจํ ์ด๋์ ํจ๊ป ์ฌ์ฉ๋ ๋์๋ง ์ํฅ์ ๋ฐ์ต๋๋ค. ๋ํ ๊ฒ์ดํธํคํผ ๋ฐ Kyverno์ ๊ฐ์ ์ ํจ์ฑ ๊ฒ์ฌ ์นํ ์ ์ฌ์ฉํ์ฌ ๋์ผํ ์ ์ฝ์กฐ๊ฑด์ ์ํํ๋ฉด ์ด CVE๋ฅผ ์ํํ ์ ์์ต๋๋ค. CVE-2023-2728์์ ์ฌ์ฉ์๋ ์์ ์ปจํ ์ด๋๋ฅผ ์ฌ์ฉํ ๋ ServiceAccount ํ์ฉ ํ๋ฌ๊ทธ์ธ์์ ์ํํ๋ ๋ง์ดํธ ๊ฐ๋ฅ ๋ณด์ ๋น๋ฐ ์ ์ฑ ์ ์ฐํํ๋ ์ปจํ ์ด๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. ์ด ์ ์ฑ ์ ์๋น์ค ๊ณ์ ์ผ๋ก ์คํ๋๋ ํฌ๋๊ฐ ์๋น์ค ๊ณ์ ์ ๋ณด์ ๋น๋ฐ ํ๋์ ์ง์ ๋ ๋ณด์ ๋น๋ฐ๋ง ์ฐธ์กฐํ ์ ์๋๋ก ํฉ๋๋ค. ๋ค์๊ณผ ๊ฐ์ ๊ฒฝ์ฐ ํด๋ฌ์คํฐ๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ต๋๋ค.
|
๋ณดํต |
GCP-2023-009
๊ฒ์: 2023๋
6์ 6์ผ
์ฐธ์กฐ: CVE-2023-2878
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋๋ผ์ด๋ฒ ๋ก๊ทธ์ ์ก์ธ์คํ ์ ์๋ ํ์์๊ฐ ์๋น์ค ๊ณ์ ํ ํฐ์ ๊ด์ฐฐํ ์ ์๋ secret-store-csi-driver์์ ์ ์ทจ์ฝ์ (CVE-2023-2878)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ทธ๋ฌ๋ฉด ์ด๋ฌํ ํ ํฐ์ด ์ธ๋ถ ํด๋ผ์ฐ๋ ์ ๊ณต์ ์ฒด์ ๊ตํ๋์ด Cloud Vault ์๋ฃจ์ ์ ์ ์ฅ๋ ๋ณด์ ๋น๋ฐ์ ์ก์ธ์คํ ์ ์์ต๋๋ค. GKE๋ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?GKE๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง secret-store-csi-driver ๊ตฌ์ฑ์์๋ฅผ ์ค์นํ์ผ๋ฉด ํจ์น ๋ฒ์ ์ผ๋ก ์ค์น๋ฅผ ์ ๋ฐ์ดํธํด์ผ ํฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?๋๋ผ์ด๋ฒ ๋ก๊ทธ์ ์ก์ธ์คํ ์ ์๋ ํ์์๊ฐ ์๋น์ค ๊ณ์ ํ ํฐ์ ๊ด์ฐฐํ ์ ์๋ secret-store-csi-driver์์ ์ทจ์ฝ์ (CVE-2023-2878)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ทธ๋ฌ๋ฉด ์ด๋ฌํ ํ ํฐ์ด ์ธ๋ถ ํด๋ผ์ฐ๋ ์ ๊ณต์ ์ฒด์ ๊ตํ๋์ด Cloud Vault ์๋ฃจ์ ์ ์ ์ฅ๋ ๋ณด์ ๋น๋ฐ์ ์ก์ธ์คํ ์ ์์ต๋๋ค. ํ ํฐ์ TokenRequest๊ฐ CSIDriver ๊ฐ์ฒด์ ๊ตฌ์ฑ๋๊ณ ๋๋ผ์ด๋ฒ๊ฐ -v ํ๋๊ทธ๋ฅผ ํตํด ๋ก๊ทธ ์์ค 2 ์ด์์์ ์คํ๋๋๋ก ์ค์ ๋ ๊ฒฝ์ฐ์๋ง ๋ก๊น ๋ฉ๋๋ค. |
์์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋๋ผ์ด๋ฒ ๋ก๊ทธ์ ์ก์ธ์คํ ์ ์๋ ํ์์๊ฐ ์๋น์ค ๊ณ์ ํ ํฐ์ ๊ด์ฐฐํ ์ ์๋ secret-store-csi-driver์์ ์ ์ทจ์ฝ์ (CVE-2023-2878)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ทธ๋ฌ๋ฉด ์ด๋ฌํ ํ ํฐ์ด ์ธ๋ถ ํด๋ผ์ฐ๋ ์ ๊ณต์ ์ฒด์ ๊ตํ๋์ด Cloud Vault ์๋ฃจ์ ์ ์ ์ฅ๋ ๋ณด์ ๋น๋ฐ์ ์ก์ธ์คํ ์ ์์ต๋๋ค. VMware์ฉ GKE๋ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?VMware์ฉ GKE๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง secret-store-csi-driver ๊ตฌ์ฑ์์๋ฅผ ์ค์นํ์ผ๋ฉด ํจ์น ๋ฒ์ ์ผ๋ก ์ค์น๋ฅผ ์ ๋ฐ์ดํธํด์ผ ํฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?๋๋ผ์ด๋ฒ ๋ก๊ทธ์ ์ก์ธ์คํ ์ ์๋ ํ์์๊ฐ ์๋น์ค ๊ณ์ ํ ํฐ์ ๊ด์ฐฐํ ์ ์๋ secret-store-csi-driver์์ ์ทจ์ฝ์ (CVE-2023-2878)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ทธ๋ฌ๋ฉด ์ด๋ฌํ ํ ํฐ์ด ์ธ๋ถ ํด๋ผ์ฐ๋ ์ ๊ณต์ ์ฒด์ ๊ตํ๋์ด Cloud Vault ์๋ฃจ์ ์ ์ ์ฅ๋ ๋ณด์ ๋น๋ฐ์ ์ก์ธ์คํ ์ ์์ต๋๋ค. ํ ํฐ์ TokenRequest๊ฐ CSIDriver ๊ฐ์ฒด์ ๊ตฌ์ฑ๋๊ณ ๋๋ผ์ด๋ฒ๊ฐ -v ํ๋๊ทธ๋ฅผ ํตํด ๋ก๊ทธ ์์ค 2 ์ด์์์ ์คํ๋๋๋ก ์ค์ ๋ ๊ฒฝ์ฐ์๋ง ๋ก๊น ๋ฉ๋๋ค. |
์์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋๋ผ์ด๋ฒ ๋ก๊ทธ์ ์ก์ธ์คํ ์ ์๋ ํ์์๊ฐ ์๋น์ค ๊ณ์ ํ ํฐ์ ๊ด์ฐฐํ ์ ์๋ secret-store-csi-driver์์ ์ ์ทจ์ฝ์ (CVE-2023-2878)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ทธ๋ฌ๋ฉด ์ด๋ฌํ ํ ํฐ์ด ์ธ๋ถ ํด๋ผ์ฐ๋ ์ ๊ณต์ ์ฒด์ ๊ตํ๋์ด Cloud Vault ์๋ฃจ์ ์ ์ ์ฅ๋ ๋ณด์ ๋น๋ฐ์ ์ก์ธ์คํ ์ ์์ต๋๋ค. AWS ๊ธฐ๋ฐ GKE๋ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?AWS ๊ธฐ๋ฐ GKE๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง secret-store-csi-driver ๊ตฌ์ฑ์์๋ฅผ ์ค์นํ์ผ๋ฉด ํจ์น ๋ฒ์ ์ผ๋ก ์ค์น๋ฅผ ์ ๋ฐ์ดํธํด์ผ ํฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?๋๋ผ์ด๋ฒ ๋ก๊ทธ์ ์ก์ธ์คํ ์ ์๋ ํ์์๊ฐ ์๋น์ค ๊ณ์ ํ ํฐ์ ๊ด์ฐฐํ ์ ์๋ secret-store-csi-driver์์ ์ทจ์ฝ์ (CVE-2023-2878)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ทธ๋ฌ๋ฉด ์ด๋ฌํ ํ ํฐ์ด ์ธ๋ถ ํด๋ผ์ฐ๋ ์ ๊ณต์ ์ฒด์ ๊ตํ๋์ด Cloud Vault ์๋ฃจ์ ์ ์ ์ฅ๋ ๋ณด์ ๋น๋ฐ์ ์ก์ธ์คํ ์ ์์ต๋๋ค. ํ ํฐ์ TokenRequest๊ฐ CSIDriver ๊ฐ์ฒด์ ๊ตฌ์ฑ๋๊ณ ๋๋ผ์ด๋ฒ๊ฐ -v ํ๋๊ทธ๋ฅผ ํตํด ๋ก๊ทธ ์์ค 2 ์ด์์์ ์คํ๋๋๋ก ์ค์ ๋ ๊ฒฝ์ฐ์๋ง ๋ก๊น ๋ฉ๋๋ค. |
์์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋๋ผ์ด๋ฒ ๋ก๊ทธ์ ์ก์ธ์คํ ์ ์๋ ํ์์๊ฐ ์๋น์ค ๊ณ์ ํ ํฐ์ ๊ด์ฐฐํ ์ ์๋ secret-store-csi-driver์์ ์ ์ทจ์ฝ์ (CVE-2023-2878)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ทธ๋ฌ๋ฉด ์ด๋ฌํ ํ ํฐ์ด ์ธ๋ถ ํด๋ผ์ฐ๋ ์ ๊ณต์ ์ฒด์ ๊ตํ๋์ด Cloud Vault ์๋ฃจ์ ์ ์ ์ฅ๋ ๋ณด์ ๋น๋ฐ์ ์ก์ธ์คํ ์ ์์ต๋๋ค. Azure ๊ธฐ๋ฐ GKE๋ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?Azure ๊ธฐ๋ฐ GKE๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง secret-store-csi-driver ๊ตฌ์ฑ์์๋ฅผ ์ค์นํ์ผ๋ฉด ํจ์น ๋ฒ์ ์ผ๋ก ์ค์น๋ฅผ ์ ๋ฐ์ดํธํด์ผ ํฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?๋๋ผ์ด๋ฒ ๋ก๊ทธ์ ์ก์ธ์คํ ์ ์๋ ํ์์๊ฐ ์๋น์ค ๊ณ์ ํ ํฐ์ ๊ด์ฐฐํ ์ ์๋ secret-store-csi-driver์์ ์ทจ์ฝ์ (CVE-2023-2878)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ทธ๋ฌ๋ฉด ์ด๋ฌํ ํ ํฐ์ด ์ธ๋ถ ํด๋ผ์ฐ๋ ์ ๊ณต์ ์ฒด์ ๊ตํ๋์ด Cloud Vault ์๋ฃจ์ ์ ์ ์ฅ๋ ๋ณด์ ๋น๋ฐ์ ์ก์ธ์คํ ์ ์์ต๋๋ค. ํ ํฐ์ TokenRequest๊ฐ CSIDriver ๊ฐ์ฒด์ ๊ตฌ์ฑ๋๊ณ ๋๋ผ์ด๋ฒ๊ฐ -v ํ๋๊ทธ๋ฅผ ํตํด ๋ก๊ทธ ์์ค 2 ์ด์์์ ์คํ๋๋๋ก ์ค์ ๋ ๊ฒฝ์ฐ์๋ง ๋ก๊น ๋ฉ๋๋ค. |
์์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋๋ผ์ด๋ฒ ๋ก๊ทธ์ ์ก์ธ์คํ ์ ์๋ ํ์์๊ฐ ์๋น์ค ๊ณ์ ํ ํฐ์ ๊ด์ฐฐํ ์ ์๋ secret-store-csi-driver์์ ์ ์ทจ์ฝ์ (CVE-2023-2878)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ทธ๋ฌ๋ฉด ์ด๋ฌํ ํ ํฐ์ด ์ธ๋ถ ํด๋ผ์ฐ๋ ์ ๊ณต์ ์ฒด์ ๊ตํ๋์ด Cloud Vault ์๋ฃจ์ ์ ์ ์ฅ๋ ๋ณด์ ๋น๋ฐ์ ์ก์ธ์คํ ์ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ฒ ์ด๋ฉํ์ฉ GKE๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง secrets-store-csi-driver ๊ตฌ์ฑ์์๋ฅผ ์ค์นํ์ผ๋ฉด ํจ์น ๋ฒ์ ์ผ๋ก ์ค์น๋ฅผ ์ ๋ฐ์ดํธํด์ผ ํฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?๋๋ผ์ด๋ฒ ๋ก๊ทธ์ ์ก์ธ์คํ ์ ์๋ ํ์์๊ฐ ์๋น์ค ๊ณ์ ํ ํฐ์ ๊ด์ฐฐํ ์ ์๋ secret-store-csi-driver์์ ์ทจ์ฝ์ (CVE-2023-2878)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ทธ๋ฌ๋ฉด ์ด๋ฌํ ํ ํฐ์ด ์ธ๋ถ ํด๋ผ์ฐ๋ ์ ๊ณต์ ์ฒด์ ๊ตํ๋์ด Cloud Vault ์๋ฃจ์ ์ ์ ์ฅ๋ ๋ณด์ ๋น๋ฐ์ ์ก์ธ์คํ ์ ์์ต๋๋ค. ํ ํฐ์ TokenRequest๊ฐ CSIDriver ๊ฐ์ฒด์ ๊ตฌ์ฑ๋๊ณ ๋๋ผ์ด๋ฒ๊ฐ -v ํ๋๊ทธ๋ฅผ ํตํด ๋ก๊ทธ ์์ค 2 ์ด์์์ ์คํ๋๋๋ก ์ค์ ๋ ๊ฒฝ์ฐ์๋ง ๋ก๊น ๋ฉ๋๋ค. |
์์ |
GCP-2023-008
๊ฒ์: 2023๋
6์ 5์ผ
์ฐธ์กฐ: CVE-2023-1872
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋ ๋ฃจํธ๋ก ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ผ์ผํฌ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-1872)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. GKE Standard ๋ฐ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ํด๋ฌ์คํฐ์ ๋ ธ๋ ํ์ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ์ง์ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ๋ฒ์ ์ด ์ถ์ ํน์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-1872๋ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์
์ ์ํด ์
์ฉ๋ ์ ์๋ Linux ์ปค๋ io_uring ํ์ ์์คํ
์ use-after-free ์ทจ์ฝ์ ์
๋๋ค. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋ ๋ฃจํธ๋ก ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ผ์ผํฌ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-1872)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-1872๋ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์
์ ์ํด ์
์ฉ๋ ์ ์๋ Linux ์ปค๋ io_uring ํ์ ์์คํ
์ use-after-free ์ทจ์ฝ์ ์
๋๋ค. |
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋ ๋ฃจํธ๋ก ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ผ์ผํฌ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-1872)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-1872๋ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์
์ ์ํด ์
์ฉ๋ ์ ์๋ Linux ์ปค๋ io_uring ํ์ ์์คํ
์ use-after-free ์ทจ์ฝ์ ์
๋๋ค. |
๋์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋ ๋ฃจํธ๋ก ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ผ์ผํฌ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-1872)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ ์ด๋ฌํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-1872๋ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์
์ ์ํด ์
์ฉ๋ ์ ์๋ Linux ์ปค๋ io_uring ํ์ ์์คํ
์ use-after-free ์ทจ์ฝ์ ์
๋๋ค. |
๋์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋ ๋ฃจํธ๋ก ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ผ์ผํฌ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-1872)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด๋ค ์กฐ์น๋ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-005
๊ฒ์: 2023๋
5์ 18์ผ
์
๋ฐ์ดํธ: 2023๋
6์ 6์ผ
์ฐธ์กฐ: CVE-2023-1281, CVE-2023-1829
2023๋ 6์ 6์ผ ์ ๋ฐ์ดํธ: CVE-2023-1281 ๋ฐ CVE-2023-1829๋ฅผ ํจ์นํ๋ ์ต์ Ubuntu ๋ฒ์ ์ด ํฌํจ๋๋๋ก ์ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 6์ 6์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๋ฃจํธ์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-1281 ๋ฐ CVE-2023-1829)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. GKE Standard ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Autopilot ํด๋ฌ์คํฐ์ GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 6์ 6์ผ ์ ๋ฐ์ดํธ: Ubuntu ํจ์น ๋ฒ์ ์ด ์ ๊ณต๋ฉ๋๋ค. CVE-2023-1281 ๋ฐ CVE-2023-1829๋ฅผ ํจ์น๋ฅผ ์ ์ฉํ๋ ์ต์ Ubuntu ๋ฒ์ ์ด ํฌํจ๋๋๋ก ๋ค์ GKE ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
๋ค์ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ํด๋ฌ์คํฐ์ ๋ ธ๋ ํ์ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ์ง์ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ๋ฒ์ ์ด ์ถ์ ํน์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-1281 ๋ฐ CVE-2023-1829 ๋ชจ๋ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ํด ์ ์ฉ๋ ์ ์๋ Linux ์ปค๋ ํธ๋ํฝ ์ ์ด ์์ธ ํํฐ(tcindex)์ use-after-free ์ทจ์ฝ์ ์ ๋๋ค. CVE-2023-1829์์๋ tcindex_delete ํจ์๊ฐ ๋์ค์ ๋ฐ์ดํฐ ๊ตฌ์กฐ๊ฐ ํด์ ๋ ์ ์๋ ํน์ ํ ๊ฒฝ์ฐ์ ํํฐ๋ฅผ ์ฌ๋ฐ๋ฅด๊ฒ ๋นํ์ฑํํ์ง ์์ต๋๋ค. CVE-2023-1281์์๋ ํจํท์ด ํต๊ณผํ๋ ๋์ ๋ถ์์ ํ ํด์ ์์ญ์ด ์
๋ฐ์ดํธ๋ ์ ์์ผ๋ฏ๋ก ํ๊ธฐ๋ tcf_ext๋ก |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๋ฃจํธ์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-1281 ๋ฐ CVE-2023-1829)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-1281 ๋ฐ CVE-2023-1829 ๋ชจ๋ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ํด ์ ์ฉ๋ ์ ์๋ Linux ์ปค๋ ํธ๋ํฝ ์ ์ด ์์ธ ํํฐ(tcindex)์ use-after-free ์ทจ์ฝ์ ์ ๋๋ค. CVE-2023-1829์์๋ tcindex_delete ํจ์๊ฐ ๋์ค์ ๋ฐ์ดํฐ ๊ตฌ์กฐ๊ฐ ํด์ ๋ ์ ์๋ ํน์ ํ ๊ฒฝ์ฐ์ ํํฐ๋ฅผ ์ฌ๋ฐ๋ฅด๊ฒ ๋นํ์ฑํํ์ง ์์ต๋๋ค. CVE-2023-1281์์๋ ํจํท์ด ํต๊ณผํ๋ ๋์ ๋ถ์์ ํ ํด์ ์์ญ์ด ์
๋ฐ์ดํธ๋ ์ ์์ผ๋ฏ๋ก ํ๊ธฐ๋ tcf_ext๋ก |
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๋ฃจํธ์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-1281 ๋ฐ CVE-2023-1829)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-1281 ๋ฐ CVE-2023-1829 ๋ชจ๋ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ํด ์ ์ฉ๋ ์ ์๋ Linux ์ปค๋ ํธ๋ํฝ ์ ์ด ์์ธ ํํฐ(tcindex)์ use-after-free ์ทจ์ฝ์ ์ ๋๋ค. CVE-2023-1829์์๋ tcindex_delete ํจ์๊ฐ ๋์ค์ ๋ฐ์ดํฐ ๊ตฌ์กฐ๊ฐ ํด์ ๋ ์ ์๋ ํน์ ํ ๊ฒฝ์ฐ์ ํํฐ๋ฅผ ์ฌ๋ฐ๋ฅด๊ฒ ๋นํ์ฑํํ์ง ์์ต๋๋ค. CVE-2023-1281์์๋ ํจํท์ด ํต๊ณผํ๋ ๋์ ๋ถ์์ ํ ํด์ ์์ญ์ด ์
๋ฐ์ดํธ๋ ์ ์์ผ๋ฏ๋ก ํ๊ธฐ๋ tcf_ext๋ก |
๋์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๋ฃจํธ์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-1281 ๋ฐ CVE-2023-1829)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2023-1281 ๋ฐ CVE-2023-1829 ๋ชจ๋ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ํด ์ ์ฉ๋ ์ ์๋ Linux ์ปค๋ ํธ๋ํฝ ์ ์ด ์์ธ ํํฐ(tcindex)์ use-after-free ์ทจ์ฝ์ ์ ๋๋ค. CVE-2023-1829์์๋ tcindex_delete ํจ์๊ฐ ๋์ค์ ๋ฐ์ดํฐ ๊ตฌ์กฐ๊ฐ ํด์ ๋ ์ ์๋ ํน์ ํ ๊ฒฝ์ฐ์ ํํฐ๋ฅผ ์ฌ๋ฐ๋ฅด๊ฒ ๋นํ์ฑํํ์ง ์์ต๋๋ค. CVE-2023-1281์์๋ ํจํท์ด ํต๊ณผํ๋ ๋์ ๋ถ์์ ํ ํด์ ์์ญ์ด ์
๋ฐ์ดํธ๋ ์ ์์ผ๋ฏ๋ก ํ๊ธฐ๋ tcf_ext๋ก |
๋์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๋ฃจํธ์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ (CVE-2023-1281 ๋ฐ CVE-2023-1829)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด๋ค ์กฐ์น๋ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-003
๊ฒ์: 2023๋
4์ 11์ผ
์
๋ฐ์ดํธ: 2023๋
12์ 21์ผ
์ฐธ์กฐ: CVE-2023-0240,
CVE-2023-23586
2023๋ 12์ 21์ผ ์ ๋ฐ์ดํธ: ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ์ ์ํฅ์ด ์์์ ๋ช ์ํฉ๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 12์ 21์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2023๋
12์ 21์ผ ์
๋ฐ์ดํธ: ์๋ณธ ๊ฒ์ํ์์ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์๋ค๊ณ ์ค๋ช
ํ์ง๋ง ์๋ชป๋ ๋ด์ฉ์ด์์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp Unconfined ํ๋กํ์ ์ค์ ํ๊ฑฐ๋ Linux ์ปค๋์์ ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ CVE-2023-0240 ๋ฐ CVE-2023-23586์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. Linux ์ปค๋ ๋ฒ์ 5.10~5.10.162๋ฅผ ์ฌ์ฉํ๋ COS๊ฐ ์๋ Autopilot ํด๋ฌ์คํฐ ๋ฑ GKE ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. Ubuntu ์ด๋ฏธ์ง๋ฅผ ์ฌ์ฉํ๊ฑฐ๋ GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ GKE ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ GKE ๋ฒ์ ์ ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋๋ก ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ๋ ธ๋ ํ์ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ์ง์ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ๋ฒ์ ์ด ์ถ์ ํน์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ทจ์ฝ์ 1(CVE-2023-0240): ์ทจ์ฝ์ 2(CVE-2023-23586): |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ CVE-2023-0240 ๋ฐ CVE-2023-23586์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. Linux ์ปค๋ ๋ฒ์ 5.10~5.10.162๋ฅผ ์ฌ์ฉํ๋ COS๊ฐ ์๋ VMware์ฉ GKE ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. Ubuntu ์ด๋ฏธ์ง๋ฅผ ์ฌ์ฉํ๋ GKE Enterprise ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ VMware์ฉ GKE ๋ฒ์ ์ ์ด๋ฌํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ทจ์ฝ์ 1(CVE-2023-0240): ์ทจ์ฝ์ 2(CVE-2023-23586): |
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ CVE-2023-0240 ๋ฐ CVE-2023-23586์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. AWS ๊ธฐ๋ฐ GKE๋ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด๋ค ์กฐ์น๋ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ CVE-2023-0240 ๋ฐ CVE-2023-23586์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. Azure ๊ธฐ๋ฐ GKE๋ ์ด๋ฌํ CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด๋ค ์กฐ์น๋ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ CVE-2023-0240 ๋ฐ CVE-2023-23586์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด๋ค ์กฐ์น๋ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GCP-2023-001
๊ฒ์: 2023๋
3์ 1์ผ
์
๋ฐ์ดํธ: 2023๋
12์ 21์ผ
์ฐธ์กฐ: CVE-2022-4696
2023๋ 12์ 21์ผ ์ ๋ฐ์ดํธ: ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ์ ์ํฅ์ด ์์์ ๋ช ์ํฉ๋๋ค.
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2023๋
12์ 21์ผ ์
๋ฐ์ดํธ: ์๋ณธ ๊ฒ์ํ์์ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์๋ค๊ณ ์ค๋ช
ํ์ง๋ง ์๋ชป๋ ๋ด์ฉ์ด์์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp Unconfined ํ๋กํ์ ์ค์ ํ๊ฑฐ๋ Linux ์ปค๋์์ ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-4696)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. Autopilot ํด๋ฌ์คํฐ๋ฅผ ํฌํจํ GKE ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ GKE ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ํด๋ฌ์คํฐ์ ๋ ธ๋ ํ์ ์๋์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ๋ฒ์ ์ด ์ถ์ ํน์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-4696์์๋ Linux ์ปค๋์ io_uring ๋ฐ ioring_op_splice์์ use-after-free ๊ฒฐํจ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ๊ฒฐํจ์ผ๋ก ์ธํด ๋ก์ปฌ ์ฌ์ฉ์๊ฐ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ๋ง๋ค ์ ์์ต๋๋ค. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-4696)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. v1.12 ๋ฐ v1.13์ ์คํํ๋ VMware์ฉ GKE๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. v1.14 ์ด์์ ์คํํ๋ VMware์ฉ GKE๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ VMware์ฉ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๊ด๋ฆฌ์ ๋ฐ ์ฌ์ฉ์ ํด๋ฌ์คํฐ๋ฅผ ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-4696์์๋ Linux ์ปค๋์ io_uring ๋ฐ ioring_op_splice์์ use-after-free ๊ฒฐํจ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ๊ฒฐํจ์ผ๋ก ์ธํด ๋ก์ปฌ ์ฌ์ฉ์๊ฐ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ๋ง๋ค ์ ์์ต๋๋ค. |
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-4696)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. AWS ๊ธฐ๋ฐ GKE๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-4696)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. Azure ๊ธฐ๋ฐ GKE๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ธ๋์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-4696)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GCP-2022-026
๊ฒ์: 2023-01-11
์ฐธ์กฐ: CVE-2022-3786, CVE-2022-3602
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
OpenSSL v3.0.6์์ ๋น์ ์ ์ข ๋ฃ๋ฅผ ์ผ์ผํฌ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-3786 ๋ฐ CVE-2022-3602)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. NVD ๋ฐ์ดํฐ๋ฒ ์ด์ค์์ ๋์์ผ๋ก ํ๊ฐ๋์์ง๋ง GKE ์๋ํฌ์ธํธ๋ boringSSL ๋๋ ์ํฅ์ ๋ฐ์ง ์๋ ์ด์ ๋ฒ์ ์ OpenSSL์ ์ฌ์ฉํ๋ฏ๋ก, GKE์ ๋ํด ํ์ ์ด ๋ณดํต์ผ๋ก ๋ฎ์์ก์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ๋ฒ์ ์ด ์ถ์ ํน์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-3786 ๋ฐ CVE-2022-3602๋ฅผ ์ฌ์ฉํ๋ฉด X.509 ์ธ์ฆ์ ํ์ธ์์ ๋ฒํผ ์ค๋ฒ๋ฐ์ด ํธ๋ฆฌ๊ฑฐ๋์ด ๋น์ ์ ์ข ๋ฃ๋ฅผ ์ด๋ํจ์ผ๋ก์จ ์๋น์ค ๊ฑฐ๋ถ๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ์ ์ฉํ๋ ค๋ฉด CA๊ฐ ์ ์์ ์ธ ์ธ์ฆ์์ ์๋ช ํ๊ฑฐ๋ ์ ๋ขฐํ ์ ์๋ ๋ฐ๊ธ์์ ๋ํ ๊ฒฝ๋ก๋ฅผ ๊ตฌ์ฑํ์ง ๋ชปํ๋๋ผ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ด ์ธ์ฆ์ ํ์ธ์ ๊ณ์ ์งํํด์ผ ํฉ๋๋ค. |
๋ณดํต |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
OpenSSL v3.0.6์์ ์ถฉ๋์ ์ผ์ผํฌ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-3786 ๋ฐ CVE-2022-3602)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?VMware์ฉ GKE๋ ์ํฅ์ ๋ฐ๋ OpenSSL ๋ฒ์ ์ ์ฌ์ฉํ์ง ์์ผ๋ฏ๋ก ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด๋ค ์กฐ์น๋ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
OpenSSL v3.0.6์์ ์ถฉ๋์ ์ผ์ผํฌ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-3786 ๋ฐ CVE-2022-3602)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?AWS ๊ธฐ๋ฐ GKE๋ ์ํฅ์ ๋ฐ๋ OpenSSL ๋ฒ์ ์ ์ฌ์ฉํ์ง ์์ผ๋ฏ๋ก ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด๋ค ์กฐ์น๋ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
OpenSSL v3.0.6์์ ์ถฉ๋์ ์ผ์ผํฌ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-3786 ๋ฐ CVE-2022-3602)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?Azure ๊ธฐ๋ฐ GKE๋ ์ํฅ์ ๋ฐ๋ OpenSSL ๋ฒ์ ์ ์ฌ์ฉํ์ง ์์ผ๋ฏ๋ก ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด๋ค ์กฐ์น๋ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
OpenSSL v3.0.6์์ ์ถฉ๋์ ์ผ์ผํฌ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-3786 ๋ฐ CVE-2022-3602)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ฒ ์ด๋ฉํ์ฉ GKE๋ ์ํฅ์ ๋ฐ๋ OpenSSL ๋ฒ์ ์ ์ฌ์ฉํ์ง ์์ผ๋ฏ๋ก ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด๋ค ์กฐ์น๋ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GCP-2022-025
๊ฒ์: 2022๋
12์ 21์ผ
์
๋ฐ์ดํธ: 2023๋
1์ 19์ผ, 2023๋
12์ 21์ผ
์ฐธ์กฐ: CVE-2022-2602
2023๋ 12์ 21์ผ ์ ๋ฐ์ดํธ: ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ์ ์ํฅ์ด ์์์ ๋ช ์ํฉ๋๋ค.
2023๋ 1์ 19์ผ ์ ๋ฐ์ดํธ: GKE ๋ฒ์ 1.21.14-gke.14100์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 1์ 19์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2023๋
12์ 21์ผ ์
๋ฐ์ดํธ: ์๋ณธ ๊ฒ์ํ์์ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์๋ค๊ณ ์ค๋ช
ํ์ง๋ง ์๋ชป๋ ๋ด์ฉ์ด์์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp Unconfined ํ๋กํ์ ์ค์ ํ๊ฑฐ๋ Linux ์ปค๋์ io_uring ํ์ ์์คํ ์์ ๊ณต๊ฒฉ์๊ฐ ์์์ ์ฝ๋๋ฅผ ์คํํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-2602)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. Autopilot ํด๋ฌ์คํฐ๋ฅผ ํฌํจํ GKE ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ GKE ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 1์ 19์ผ ์ ๋ฐ์ดํธ: ๋ฒ์ 1.21.14-gke.14100์ ์ฌ์ฉํ ์ ์์ต๋๋ค. ๋ ธ๋ ํ์ ์ด ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์. ๋ค์ ๋ฒ์ ์ GKE๋ ํฅํ ๋ฒ์ ์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ๋ ธ๋ ํ์ ์๋์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ๋ฒ์ ์ด ์ถ์ ํน์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-2602์์๋ io_uring ์์ฒญ ์ฒ๋ฆฌ์ Unix ์์ผ ๊ฐ๋น์ง ์ปฌ๋ ์ ๊ฐ์ ๊ฒฝํฉ ์ํ๋ก ์ธํด use-after-free ์ทจ์ฝ์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ์ด๋ฅผ ์ ์ฉํด์ ์๋น์ค ๊ฑฐ๋ถ๋ฅผ ํธ๋ฆฌ๊ฑฐํ๊ฑฐ๋ ์์ ์ฝ๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์ io_uring ํ์ ์์คํ ์์ ๊ณต๊ฒฉ์๊ฐ ์์์ ์ฝ๋๋ฅผ ์คํํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-2602)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. VMware์ฉ GKE ๋ฒ์ 1.11, 1.12, 1.13์ด ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํด๋ฌ์คํฐ๋ฅผ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค. ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ์ฝ๋๊ฐ ํฌํจ๋์ด ์์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-2602์์๋ io_uring ์์ฒญ ์ฒ๋ฆฌ์ Unix ์์ผ ๊ฐ๋น์ง ์ปฌ๋ ์ ๊ฐ์ ๊ฒฝํฉ ์ํ๋ก ์ธํด use-after-free ์ทจ์ฝ์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ์ด๋ฅผ ์ ์ฉํด์ ์๋น์ค ๊ฑฐ๋ถ๋ฅผ ํธ๋ฆฌ๊ฑฐํ๊ฑฐ๋ ์์ ์ฝ๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. |
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์ io_uring ํ์ ์์คํ ์์ ๊ณต๊ฒฉ์๊ฐ ์์์ ์ฝ๋๋ฅผ ์คํํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-2602)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์๊ณผ ๊ฐ์ AWS ๊ธฐ๋ฐ GKE์ ํ์ฌ ๋ฐ ์ด์ ์ธ๋ ๋ฒ์ ์ด ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-2602์์๋ io_uring ์์ฒญ ์ฒ๋ฆฌ์ Unix ์์ผ ๊ฐ๋น์ง ์ปฌ๋ ์ ๊ฐ์ ๊ฒฝํฉ ์ํ๋ก ์ธํด use-after-free ์ทจ์ฝ์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ์ด๋ฅผ ์ ์ฉํด์ ์๋น์ค ๊ฑฐ๋ถ๋ฅผ ํธ๋ฆฌ๊ฑฐํ๊ฑฐ๋ ์์ ์ฝ๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. |
๋์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์ io_uring ํ์ ์์คํ ์์ ๊ณต๊ฒฉ์๊ฐ ์์์ ์ฝ๋๋ฅผ ์คํํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-2602)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-2602์์๋ io_uring ์์ฒญ ์ฒ๋ฆฌ์ Unix ์์ผ ๊ฐ๋น์ง ์ปฌ๋ ์ ๊ฐ์ ๊ฒฝํฉ ์ํ๋ก ์ธํด use-after-free ์ทจ์ฝ์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ์ด๋ฅผ ์ ์ฉํด์ ์๋น์ค ๊ฑฐ๋ถ๋ฅผ ํธ๋ฆฌ๊ฑฐํ๊ฑฐ๋ ์์ ์ฝ๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. |
๋์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์ io_uring ํ์ ์์คํ ์์ ๊ณต๊ฒฉ์๊ฐ ์์์ ์ฝ๋๋ฅผ ์คํํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-2602)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌํ์์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด๋ค ์กฐ์น๋ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GCP-2022-024
๊ฒ์: 2022๋
11์ 9์ผ
์
๋ฐ์ดํธ: 2023๋
1์ 19์ผ
์ฐธ์กฐ: CVE-2022-2585, CVE-2022-2588
2023๋
1์ 19์ผ ์
๋ฐ์ดํธ: GKE ๋ฒ์ 1.21.14-gke.14100์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
2022๋
12์ 16์ผ ์
๋ฐ์ดํธ: GKE ๋ฐ VMware์ฉ GKE์ ์์ ๋ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 1์ 19์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ์ ์ฒด ์ปจํ ์ด๋๊ฐ ๋ ธ๋์ ๋ฃจํธ๋ก ์นจ์ ํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-2585 ๋ฐ CVE-2022-2588)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. Autopilot ํด๋ฌ์คํฐ๋ฅผ ํฌํจํ GKE ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ GKE ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 1์ 19์ผ ์ ๋ฐ์ดํธ: ๋ฒ์ 1.21.14-gke.14100์ ์ฌ์ฉํ ์ ์์ต๋๋ค. ๋ ธ๋ ํ์ ์ด ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์. 2022๋ 12์ 16์ผ ์ ๋ฐ์ดํธ: ์ถ์ ํ๊ท๋ก ์ธํด ์ด์ ๋ฒ์ ์ ๊ฒ์ํ์ด ์์ ๋์์ต๋๋ค. ๋ ธ๋ ํ์ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ์๋์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
๋ค์ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ๋ ธ๋ ํ์ ์๋์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
GKE v1.22, 1.23, 1.25์ ๋ํ ์ ๋ฐ์ดํธ๊ฐ ๊ณง ์ ๊ณต๋ ์์ ์ ๋๋ค. ๋ณด์ ๊ฒ์ํ์ด ์ถ์๋๋ฉด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ๋ฒ์ ์ด ์ถ์ ํน์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?
|
๋์ |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2022-12-16
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ์ ์ฒด ์ปจํ ์ด๋๊ฐ ๋ ธ๋์ ๋ฃจํธ๋ก ์นจ์ ํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-2585 ๋ฐ CVE-2022-2588)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. VMware์ฉ GKE ๋ฒ์ 1.13, 1.12, 1.11์ด ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 12์ 16์ผ ์ ๋ฐ์ดํธ: ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๊ด๋ฆฌ์ ๋ฐ ์ฌ์ฉ์ ํด๋ฌ์คํฐ๋ฅผ ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?
|
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ์ ์ฒด ์ปจํ ์ด๋๊ฐ ๋ ธ๋์ ๋ฃจํธ๋ก ์นจ์ ํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-2585 ๋ฐ CVE-2022-2588)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๋ค์ ๋ฒ์ ์ Kubernetes on AWS๊ฐ ์ํฅ์ ๋ฐ์ ์ ์์ต๋๋ค.
Kubernetes V1.24๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํด๋ฌ์คํฐ๋ฅผ ๋ค์ AWS Kubernetes ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
ํด๊ฒฐ๋๋ ์ทจ์ฝ์ ์ ๋ฌด์์ธ๊ฐ์?CVE-2022-2585์์๋ posix CPU ํ์ด๋จธ์ ํ์ด๋จธ๋ฅผ ๋ถ์ ์ ํ๊ฒ ์ ๋ฆฌํจ์ผ๋ก ์ธํด ํ์ด๋จธ๊ฐ ์์ฑ๋๊ณ ์ญ์ ๋๋ ๋ฐฉ์์ ๋ฐ๋ผ use-after-free ์ ์ฉ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. CVE-2022-2588์์๋ Linux ์ปค๋์ route4_change์์ use-after-free ๊ฒฐํจ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ๊ฒฐํจ์ผ๋ก ์ธํด ๋ก์ปฌ ์ฌ์ฉ์๊ฐ ์์คํ ์ ๋น์ ์ ์ข ๋ฃํ ์ ์์ผ๋ฉฐ ์ด๋ก ์ธํด ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. |
๋์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ์ ์ฒด ์ปจํ ์ด๋๊ฐ ๋ ธ๋์ ๋ฃจํธ๋ก ์นจ์ ํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-2585 ๋ฐ CVE-2022-2588)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ํฅ์ ๋ฐ์ ์ ์๋ Azure์ Kubernetes ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
Kubernetes V1.24๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํด๋ฌ์คํฐ๋ฅผ ๋ค์ Azure Kubernetes ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
ํด๊ฒฐ๋๋ ์ทจ์ฝ์ ์ ๋ฌด์์ธ๊ฐ์?CVE-2022-2585์์๋ posix CPU ํ์ด๋จธ์ ํ์ด๋จธ๋ฅผ ๋ถ์ ์ ํ๊ฒ ์ ๋ฆฌํจ์ผ๋ก ์ธํด ํ์ด๋จธ๊ฐ ์์ฑ๋๊ณ ์ญ์ ๋๋ ๋ฐฉ์์ ๋ฐ๋ผ use-after-free ์ ์ฉ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. CVE-2022-2588์์๋ Linux ์ปค๋์ route4_change์์ use-after-free ๊ฒฐํจ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ๊ฒฐํจ์ผ๋ก ์ธํด ๋ก์ปฌ ์ฌ์ฉ์๊ฐ ์์คํ ์ ๋น์ ์ ์ข ๋ฃํ ์ ์์ผ๋ฉฐ ์ด๋ก ์ธํด ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. |
๋์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ์ ์ฒด ์ปจํ ์ด๋๊ฐ ๋ ธ๋์ ๋ฃจํธ๋ก ์นจ์ ํ ์ ์๋ ๋ ๊ฐ์ง ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-2585 ๋ฐ CVE-2022-2588)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GEK ํด๋ฌ์คํฐ๋ ๋ฐฐํฌํ์์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด๋ค ์กฐ์น๋ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GCP-2022-023
๊ฒ์: 2022๋
11์ 4์ผ
์ฐธ์กฐ: CVE-2022-39278
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Cloud Service Mesh์์ ์ฌ์ฉ๋๋ Istio์์ ์ ์์ ์ธ ๊ณต๊ฒฉ์๊ฐ ์ปจํธ๋กค ํ๋ ์ธ์ ๋น์ ์ ์ข ๋ฃํ ์ ์๋ ๋ณด์ ์ทจ์ฝ์ CVE-2022-39278์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?Google Kubernetes Engine(GKE)์ Istio์ ํจ๊ป ์ ๊ณต๋์ง ์์ผ๋ฏ๋ก ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ํ์ง๋ง ๋ณ๋๋ก GKE ํด๋ฌ์คํฐ์ Cloud Service Mesh ๋๋ Istio๋ฅผ ์ค์นํ ๊ฒฝ์ฐ ์ด CVE์ ๋ํ Cloud Service Mesh ๋ณด์ ๊ฒ์ํ GCP-2022-020์์ ์์ธํ ๋ด์ฉ์ ์ฐธ์กฐํ์ธ์. |
์์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
VMware์ฉ GKE์ Cloud Service Mesh์์ ์ฌ์ฉ๋๋ Istio์์ ์ ์์ ์ธ ๊ณต๊ฒฉ์๊ฐ Istio ์ปจํธ๋กค ํ๋ ์ธ์ ๋น์ ์ ์ข ๋ฃํ ์ ์๋ ๋ณด์ ์ทจ์ฝ์ CVE-2022-39278์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ VMware์ฉ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๊ด๋ฆฌ์ ๋ฐ ์ฌ์ฉ์ ํด๋ฌ์คํฐ๋ฅผ ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?
์ทจ์ฝ์ CVE-2022-39278์ด ์์ ๊ฒฝ์ฐ Istio ์ปจํธ๋กค ํ๋ ์ธ |
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Cloud Service Mesh์์ ์ฌ์ฉ๋๋ Istio์์ ์ ์์ ์ธ ๊ณต๊ฒฉ์๊ฐ ์ปจํธ๋กค ํ๋ ์ธ์ ๋น์ ์ ์ข ๋ฃํ ์ ์๋ ๋ณด์ ์ทจ์ฝ์ CVE-2022-39278์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?AWS ๊ธฐ๋ฐ GKE๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ผ๋ฉฐ ๋ณ๋์ ์์ ์ด ํ์ํ์ง ์์ต๋๋ค. |
์์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Cloud Service Mesh์์ ์ฌ์ฉ๋๋ Istio์์ ์ ์์ ์ธ ๊ณต๊ฒฉ์๊ฐ ์ปจํธ๋กค ํ๋ ์ธ์ ๋น์ ์ ์ข ๋ฃํ ์ ์๋ ๋ณด์ ์ทจ์ฝ์ CVE-2022-39278์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?Azure ๊ธฐ๋ฐ GKE๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ผ๋ฏ๋ก ๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ฒ ์ด๋ฉํ์ฉ GKE์ Cloud Service Mesh์์ ์ฌ์ฉ๋๋ Istio์์ ์ ์์ ์ธ ๊ณต๊ฒฉ์๊ฐ Istio ์ปจํธ๋กค ํ๋ ์ธ์ ๋น์ ์ ์ข ๋ฃํ ์ ์๋ ๋ณด์ ์ทจ์ฝ์ CVE-2022-39278์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ ๋ฒ ์ด๋ฉํ์ฉ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ฒ ์ด๋ฉํ์ฉ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?
์ทจ์ฝ์ CVE-2022-39278์ด ์์ ๊ฒฝ์ฐ Istio ์ปจํธ๋กค ํ๋ ์ธ |
๋์ |
GCP-2022-022-updated
๊ฒ์: 2022-12-08
์ฐธ์กฐ: CVE-2022-20409
GKE
์ ๋ฐ์ดํธ: 2022๋ 12์ 14์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-20409)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. Container-Optimized OS ๋ฒ์ 93 ๋ฐ 97์ ์ฌ์ฉํ๋ Autopilot ํด๋ฌ์คํฐ๋ฅผ ํฌํจํ Google Kubernetes Engine(GKE) v1.22, v1.23, v1.24 ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ง์๋๋ ๋ค๋ฅธ GKE ๋ฒ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ GKE ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 12์ 14์ผ ์ ๋ฐ์ดํธ: ์ถ์ ํ๊ท๋ก ์ธํด ์ด์ ๋ฒ์ ์ ๊ฒ์ํ์ด ์์ ๋์์ต๋๋ค. ๋ ธ๋ ํ์ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ์๋์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
Container-Optimized OS ๋ฒ์ 93 ๋ฐ 97์ ์ฌ์ฉํ๋ ๋ค์ ๋ฒ์ ์ GKE๋ ํฅํ ๋ฒ์ ์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ๋ ธ๋ ํ์ ์๋์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ ๋ฒ์ ์ด ๋ฒ์ ๋ณ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-20409์์๋ Linux ์ปค๋์ io_uring ํ์ ์์คํ ์ io_identity_cow์ ์ทจ์ฝ์ ์ด ์์ต๋๋ค. UAF(Use-After-Free) ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๋ฉ๋ชจ๋ฆฌ ์์์ด ๋ฐ์ํ ๊ฐ๋ฅ์ฑ์ด ์์ต๋๋ค. ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ์ด ๋ฉ๋ชจ๋ฆฌ ์์์ ์ฌ์ฉํ์ฌ ์๋น์ค ๊ฑฐ๋ถ(์์คํ ๋น์ ์ ์ข ๋ฃ)๋ฅผ ์ผ์ผํค๊ฑฐ๋ ์์ ์ฝ๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. |
๋์ |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2022๋ 12์ 14์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-20409)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 12์ 14์ผ ์ ๋ฐ์ดํธ: ๋ค์ ๋ฒ์ ์ Ubuntu์ฉ VMware์ฉ GKE๊ฐ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-20409์์๋ Linux ์ปค๋์ io_uring ํ์ ์์คํ ์ io_identity_cow์ ์ทจ์ฝ์ ์ด ์์ต๋๋ค. UAF(Use-After-Free) ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๋ฉ๋ชจ๋ฆฌ ์์์ด ๋ฐ์ํ ๊ฐ๋ฅ์ฑ์ด ์์ต๋๋ค. ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ์ด ๋ฉ๋ชจ๋ฆฌ ์์์ ์ฌ์ฉํ์ฌ ์๋น์ค ๊ฑฐ๋ถ(์์คํ ๋น์ ์ ์ข ๋ฃ)๋ฅผ ์ผ์ผํค๊ฑฐ๋ ์์ ์ฝ๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. |
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๊ถํ ์๋ ์ฌ์ฉ์๊ฐ ์์คํ ์คํ ๊ถํ์ผ๋ก ์์ค์ปฌ๋ ์ด์ ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-20409)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. AWS ๊ธฐ๋ฐ GKE๋ ์ํฅ์ ๋ฐ๋ Linux ์ปค๋ ๋ฒ์ ์ ์ฌ์ฉํ์ง ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-20409์์๋ Linux ์ปค๋์ io_uring ํ์ ์์คํ ์ io_identity_cow์ ์ทจ์ฝ์ ์ด ์์ต๋๋ค. UAF(Use-After-Free) ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๋ฉ๋ชจ๋ฆฌ ์์์ด ๋ฐ์ํ ๊ฐ๋ฅ์ฑ์ด ์์ต๋๋ค. ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ์ด ๋ฉ๋ชจ๋ฆฌ ์์์ ์ฌ์ฉํ์ฌ ์๋น์ค ๊ฑฐ๋ถ(์์คํ ๋น์ ์ ์ข ๋ฃ)๋ฅผ ์ผ์ผํค๊ฑฐ๋ ์์ ์ฝ๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. |
์์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๊ถํ ์๋ ์ฌ์ฉ์๊ฐ ์์คํ ์คํ ๊ถํ์ผ๋ก ์์ค์ปฌ๋ ์ด์ ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-20409)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. Azure ๊ธฐ๋ฐ GKE๋ ์ํฅ์ ๋ฐ๋ Linux ์ปค๋ ๋ฒ์ ์ ์ฌ์ฉํ์ง ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-20409์์๋ Linux ์ปค๋์ io_uring ํ์ ์์คํ ์ io_identity_cow์ ์ทจ์ฝ์ ์ด ์์ต๋๋ค. UAF(Use-After-Free) ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๋ฉ๋ชจ๋ฆฌ ์์์ด ๋ฐ์ํ ๊ฐ๋ฅ์ฑ์ด ์์ต๋๋ค. ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ์ด ๋ฉ๋ชจ๋ฆฌ ์์์ ์ฌ์ฉํ์ฌ ์๋น์ค ๊ฑฐ๋ถ(์์คํ ๋น์ ์ ์ข ๋ฃ)๋ฅผ ์ผ์ผํค๊ฑฐ๋ ์์ ์ฝ๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. |
์์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-20409)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?
|
์์ |
GCP-2022-021
๊ฒ์: 2022๋
10์ 27์ผ
์
๋ฐ์ดํธ: 2023๋
1์ 19์ผ, 2023๋
12์ 21์ผ
์ฐธ์กฐ: CVE-2022-3176
2023๋ 12์ 21์ผ ์ ๋ฐ์ดํธ: ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ์ ์ํฅ์ด ์์์ ๋ช ์ํฉ๋๋ค.
2023๋
1์ 19์ผ ์
๋ฐ์ดํธ: GKE ๋ฒ์ 1.21.14-gke.14100์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
2022๋
12์ 15์ผ ์
๋ฐ์ดํธ: Google Kubernetes Engine ๋ฒ์ 1.21.14-gke.9400์ ์ถ์ ๋๊ธฐ ์ค์ด๋ฉฐ ๋ ๋์ ๋ฒ์ ๋ฒํธ๋ก ๋์ฒด๋ ์ ์๋ค๋ ์ ๋ณด๊ฐ ์
๋ฐ์ดํธ๋์์ต๋๋ค.
2022๋
11์ 21์ผ ์
๋ฐ์ดํธ: VMware์ฉ GKE, AWS ๊ธฐ๋ฐ GKE, Azure ๊ธฐ๋ฐ GKE์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 1์ 19์ผ, 2023๋ 12์ 21์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-3176)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์์ ๋ฃจํธ๋ก ๊ฐ๋ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. 2023๋
12์ 21์ผ ์
๋ฐ์ดํธ: ์๋ณธ ๊ฒ์ํ์์ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์๋ค๊ณ ์ค๋ช
ํ์ง๋ง ์๋ชป๋ ๋ด์ฉ์ด์์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp Unconfined ํ๋กํ์ ์ค์ ํ๊ฑฐ๋ Container-Optimized OS ๋ฒ์ 89๋ฅผ ์ฌ์ฉํ๋ Autopilot ํด๋ฌ์คํฐ๋ฅผ ํฌํจํ Google Kubernetes Engine(GKE) v1.21 ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ต์ ๋ฒ์ ์ GKE๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. Ubuntu๋ฅผ ์ฌ์ฉํ๋ ๋ชจ๋ Linux ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ GKE ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2023๋ 1์ 19์ผ ์ ๋ฐ์ดํธ: ๋ฒ์ 1.21.14-gke.14100์ ์ฌ์ฉํ ์ ์์ต๋๋ค. ๋ ธ๋ ํ์ ์ด ๋ฒ์ ์ด์์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์. 2022๋ 12์ 15์ผ ์ ๋ฐ์ดํธ: ๋ฒ์ 1.21.14-gke.9400์ ์ถ์ ๋๊ธฐ ์ค์ด๋ฉฐ ๋ ๋์ ๋ฒ์ ๋ฒํธ๋ก ๋์ฒด๋ ์ ์์ต๋๋ค. ํด๋น ์ ๋ฒ์ ์ด ์ฌ์ฉ ๊ฐ๋ฅํด์ง๋ฉด ์ด ๋ฌธ์๊ฐ ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ๋ค์ ๋ฒ์ ์ GKE๋ ํฅํ ๋ฒ์ ์์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ๋ ธ๋ ํ์ ์๋์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ ๋ฒ์ ์ด ๋ฒ์ ๋ณ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-3176์์๋ Linux ์ปค๋์ io_uring ํ์ ์์คํ ์ ์ทจ์ฝ์ ์ด ์์ต๋๋ค. POLLFREE ์ฒ๋ฆฌ๊ฐ ๋๋ฝ๋๋ฉด ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ฌ์ฉํ ์ ์๋ UAF(Use-After-Free) ์ ์ฉ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. |
๋์ |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2022๋ 11์ 21์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-3176)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์์ ๋ฃจํธ๋ก ๊ฐ๋ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?
2022๋ 11์ 21์ผ ์ ๋ฐ์ดํธ: ๋ค์ ๋ฒ์ ์ Ubuntu์ฉ VMware์ฉ GKE๊ฐ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
Ubuntu ํจ์น๊ฐ ํฌํจ๋ VMware์ฉ GKE ๋ฒ์ ์ด ๊ณง ์ถ์๋ฉ๋๋ค. ์ด ๋ณด์ ๊ฒ์ํ์ VMware์ฉ GKE ๋ฒ์ ์ ๋ค์ด๋ก๋ํ ์ ์๊ฒ ๋๋ฉด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-3176์์๋ Linux ์ปค๋์ io_uring ํ์ ์์คํ ์ ์ทจ์ฝ์ ์ด ์์ต๋๋ค. POLLFREE ์ฒ๋ฆฌ๊ฐ ๋๋ฝ๋๋ฉด ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ฌ์ฉํ ์ ์๋ UAF(Use-After-Free) ์ ์ฉ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. |
๋์ |
AWS์ฉ GKE
์ ๋ฐ์ดํธ: 2022๋ 11์ 21์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-3176)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์์ ๋ฃจํธ๋ก ๊ฐ๋ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 11์ 21์ผ ์ ๋ฐ์ดํธ: ๋ค์๊ณผ ๊ฐ์ AWS ๊ธฐ๋ฐ GKE์ ํ์ฌ ๋ฐ ์ด์ ์ธ๋ ๋ฒ์ ์ด ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ํ์ฌ ์ธ๋
Ubuntu ํจ์น๊ฐ ํฌํจ๋ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ด ๊ณง ์ถ์๋ฉ๋๋ค. ์ด ๋ณด์ ๊ฒ์ํ์ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ ๋ค์ด๋ก๋ํ ์ ์๊ฒ ๋๋ฉด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-3176์์๋ Linux ์ปค๋์ io_uring ํ์ ์์คํ ์ ์ทจ์ฝ์ ์ด ์์ต๋๋ค. POLLFREE ์ฒ๋ฆฌ๊ฐ ๋๋ฝ๋๋ฉด ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ฌ์ฉํ ์ ์๋ UAF(Use-After-Free) ์ ์ฉ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. |
๋์ |
Azure์ฉ GKE
์ ๋ฐ์ดํธ: 2022๋ 11์ 21์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-3176)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์์ ๋ฃจํธ๋ก ๊ฐ๋ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 11์ 21์ผ ์ ๋ฐ์ดํธ: ๋ค์ ๋ฒ์ ์ Azure ๊ธฐ๋ฐ GKE๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
Ubuntu ํจ์น๊ฐ ํฌํจ๋ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ด ๊ณง ์ถ์๋ฉ๋๋ค. ์ด ๋ณด์ ๊ฒ์ํ์ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ ๋ค์ด๋ก๋ํ ์ ์๊ฒ ๋๋ฉด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-3176์์๋ Linux ์ปค๋์ io_uring ํ์ ์์คํ ์ ์ทจ์ฝ์ ์ด ์์ต๋๋ค. POLLFREE ์ฒ๋ฆฌ๊ฐ ๋๋ฝ๋๋ฉด ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ฌ์ฉํ ์ ์๋ UAF(Use-After-Free) ์ ์ฉ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. |
๋์ |
๋ฒ ์ด๋ฉํ์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-3176)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์์ ๋ฃจํธ๋ก ๊ฐ๋ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด๋ค ์กฐ์น๋ ํ์ํ์ง ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ๋ฐฐํฌ์์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2022-018
๊ฒ์: 2022๋
8์ 1์ผ
์
๋ฐ์ดํธ: 2022๋
9์ 14์ผ, 2023๋
12์ 21์ผ
์ฐธ์กฐ: CVE-2022-2327
2023๋ 12์ 21์ผ ์ ๋ฐ์ดํธ: ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ์ ์ํฅ์ด ์์์ ๋ช ์ํฉ๋๋ค.
2022๋ 9์ 14์ผ ์ ๋ฐ์ดํธ: VMware์ฉ GKE, AWS ๊ธฐ๋ฐ GKE, Azure ๊ธฐ๋ฐ GKE์ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2023๋ 12์ 21์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-2327)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์์ ๋ฃจํธ๋ก ๊ฐ๋ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณด2023๋
12์ 21์ผ ์
๋ฐ์ดํธ: ์๋ณธ ๊ฒ์ํ์์ Autopilot ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์๋ค๊ณ ์ค๋ช
ํ์ง๋ง ์๋ชป๋ ๋ด์ฉ์ด์์ต๋๋ค. ๊ธฐ๋ณธ ๊ตฌ์ฑ์ GKE Autopilot ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ง๋ง, ๋ช
์์ ์ผ๋ก seccomp Unconfined ํ๋กํ์ ์ค์ ํ๊ฑฐ๋ Linux ์ปค๋ ๋ฒ์ 5.10์ ์ฌ์ฉํ๋ Container-Optimized OS(COS)๊ฐ ์๋ Autopilot ํด๋ฌ์คํฐ๋ฅผ ํฌํจํ GKE ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. Ubuntu ์ด๋ฏธ์ง๋ฅผ ์ฌ์ฉํ๊ฑฐ๋ GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ GKE ํด๋ฌ์คํฐ๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์์ ์ฌํญ์ด ํฌํจ๋ ๋ฒ์ ์ผ๋ก GKE ํด๋ฌ์คํฐ๋ฅผ ์
๊ทธ๋ ์ด๋ํฉ๋๋ค.
COS์ฉ Linux ๋
ธ๋ ์ด๋ฏธ์ง๊ฐ ํด๋น COS ๋ฒ์ ์ ์ฌ์ฉํ์ฌ GKE ๋ฒ์ ๊ณผ ํจ๊ป ์
๋ฐ์ดํธ๋์์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ํํ ์ถ์ ์ฑ๋์์ ํด๋น ๋ฒ์ ์ด ๊ธฐ๋ณธ ๋ฒ์ ์ด ๋๊ธฐ ์ ์ ๋ ธ๋๋ฅผ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ ์ ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-2327์์๋ ๋ฒ์ 5.10์ Linux ์ปค๋์ ๋ค์ํ ์์ฒญ์ ํญ๋ชฉ ์ ํ(ํ๋๊ทธ)์ด ๋๋ฝ๋๋ io_uring ํ์ ์์คํ ์ทจ์ฝ์ ์ด ์์ต๋๋ค. ์ ์ ํ ํญ๋ชฉ ์ ํ์ ์ง์ ํ์ง ์๊ณ ์ด๋ฌํ ์์ฒญ์ ์ฌ์ฉํ๋ฉด ๋ฃจํธ๋ก์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. |
๋์ |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2022๋ 9์ 14์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-2327)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์์ ๋ฃจํธ๋ก ๊ฐ๋ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. VMware์ฉ GKE ๋ฒ์ 1.10, 1.11, 1.12๋ฅผ ์ฌ์ฉํ๋ Container-Optimized OS(COS) ์ด๋ฏธ์ง๊ฐ ์๋ ํด๋ฌ์คํฐ๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 9์ 14์ผ ์ ๋ฐ์ดํธ: ๋ค์ VMware์ฉ GKE ๋ฒ์ ์๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ์ฝ๋๊ฐ ํฌํจ๋์ด ์์ต๋๋ค.
ํจ์น๊ฐ ํฌํจ๋ VMware์ฉ GKE ๋ฒ์ ์ด ๊ณง ์ถ์๋ฉ๋๋ค. ์ด ๋ณด์ ๊ฒ์ํ์ VMware์ฉ GKE ๋ฒ์ ์ ๋ค์ด๋ก๋ํ ์ ์๊ฒ ๋๋ฉด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-2327์์๋ ๋ฒ์ 5.10์ Linux ์ปค๋์ ๋ค์ํ ์์ฒญ์ ํญ๋ชฉ ์ ํ(ํ๋๊ทธ)์ด ๋๋ฝ๋๋ io_uring ํ์ ์์คํ ์ทจ์ฝ์ ์ด ์์ต๋๋ค. ์ ์ ํ ํญ๋ชฉ ์ ํ์ ์ง์ ํ์ง ์๊ณ ์ด๋ฌํ ์์ฒญ์ ์ฌ์ฉํ๋ฉด ๋ฃจํธ๋ก์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. |
๋์ |
AWS์ฉ GKE
์ ๋ฐ์ดํธ: 2022๋ 9์ 14์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-2327)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์์ ๋ฃจํธ๋ก ๊ฐ๋ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 9์ 14์ผ ์ ๋ฐ์ดํธ: AWS ๊ธฐ๋ฐ GKE์ ํ์ฌ ๋ฐ ์ด์ ์ธ๋ ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ํ์ฌ ์ธ๋
์ด์ ์ธ๋
ํจ์น๊ฐ ํฌํจ๋ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ด ๊ณง ์ถ์๋ฉ๋๋ค. ์ด ๋ณด์ ๊ฒ์ํ์ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ ๋ค์ด๋ก๋ํ ์ ์๊ฒ ๋๋ฉด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-2327์์๋ ๋ฒ์ 5.10์ Linux ์ปค๋์ ๋ค์ํ ์์ฒญ์ ํญ๋ชฉ ์ ํ(ํ๋๊ทธ)์ด ๋๋ฝ๋๋ io_uring ํ์ ์์คํ ์ทจ์ฝ์ ์ด ์์ต๋๋ค. ์ ์ ํ ํญ๋ชฉ ์ ํ์ ์ง์ ํ์ง ์๊ณ ์ด๋ฌํ ์์ฒญ์ ์ฌ์ฉํ๋ฉด ๋ฃจํธ๋ก์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. |
๋์ |
Azure์ฉ GKE
์ ๋ฐ์ดํธ: 2022๋ 9์ 14์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-2327)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์์ ๋ฃจํธ๋ก ๊ฐ๋ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 9์ 14์ผ ์ ๋ฐ์ดํธ: ๋ค์ ๋ฒ์ ์ Azure ๊ธฐ๋ฐ GKE๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
ํจ์น๊ฐ ํฌํจ๋ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ด ๊ณง ์ถ์๋ฉ๋๋ค. ์ด ๋ณด์ ๊ฒ์ํ์ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ ๋ค์ด๋ก๋ํ ์ ์๊ฒ ๋๋ฉด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-2327์์๋ ๋ฒ์ 5.10์ Linux ์ปค๋์ ๋ค์ํ ์์ฒญ์ ํญ๋ชฉ ์ ํ(ํ๋๊ทธ)์ด ๋๋ฝ๋๋ io_uring ํ์ ์์คํ ์ทจ์ฝ์ ์ด ์์ต๋๋ค. ์ ์ ํ ํญ๋ชฉ ์ ํ์ ์ง์ ํ์ง ์๊ณ ์ด๋ฌํ ์์ฒญ์ ์ฌ์ฉํ๋ฉด ๋ฃจํธ๋ก์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. |
๋์ |
๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ก์ปฌ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ด ๋ฐ์ํ ์ ์๋ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-2327)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์์ ๋ฃจํธ๋ก ๊ฐ๋ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual์ ๋ฐฐํฌ์์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2022-017
๊ฒ์: 2022๋
6์ 29์ผ
์
๋ฐ์ดํธ: 2022๋
11์ 22์ผ
์ฐธ์กฐ: CVE-2022-1786
2022๋
11์ 22์ผ ์
๋ฐ์ดํธ: GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ์ํฌ๋ก๋์ ๋ํ ์ ๋ณด๊ฐ ์
๋ฐ์ดํธ๋์์ต๋๋ค.
2022๋
7์ 21์ผ ์
๋ฐ์ดํธ: VMware์ฉ GKE COS ์ด๋ฏธ์ง์ ์ํฅ์ ์ฃผ๋ ์ ๋ณด๊ฐ ์
๋ฐ์ดํธ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2022๋ 11์ 22์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2022๋ 11์ 22์ผ ์ ๋ฐ์ดํธ: GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ์ํฌ๋ก๋๋ ์ด๋ฌํ ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. Linux ์ปค๋ ๋ฒ์ 5.10 ๋ฐ 5.11์์ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-1786)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ํด๋ฌ์คํฐ์ ๋ํ ๋ก์ปฌ ์ก์ธ์ค ๊ถํ์ด ์๋ ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์ ๋ฃจํธ์ ๋ํ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. Container-Optimized OS๋ฅผ ์คํํ๋ ํด๋ฌ์คํฐ๋ง ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Ubuntu ๋ฒ์ ์ ์ปค๋ 5.4 ๋๋ 5.15 ๋ฒ์ ์ ์ฌ์ฉํ๋ฉฐ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ GKE ๋ฒ์ ์ ๋ํ Container-Optimized OS์ฉ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ด ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ํฅํ ์ถ์๋ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ๋ ธ๋ ํ์ ์๋์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ต๊ทผ ์ถ์ ์ฑ๋ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ํํ ์ถ์ ์ฑ๋์์ ํด๋น ๋ฒ์ ์ด ๊ธฐ๋ณธ ๋ฒ์ ์ด ๋๊ธฐ ์ ์ ๋ ธ๋๋ฅผ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ ์ ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-1786์ ์ฌ์ฉํ๋ฉด Linux ์ปค๋์ io_uring ํ์ ์์คํ ์์ use-after-free ๊ฒฐํจ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ฌ์ฉ์๊ฐ ๋ง์์ ์ ์ถ์ ์๋ฃํ๋ ํ์คํฌ๊ฐ ๋ ์ด์ ์๋ IORING_SETUP_IOPOLL๋ก ๋ง์ ์ค์ ํ๋ฉด ๋ก์ปฌ ์ฌ์ฉ์๋ ๋น์ ์ ์ข ๋ฃ๋๊ฑฐ๋ ์์คํ ์ ๋ํ ๊ถํ์ ํ๋ํ ์ ์์ต๋๋ค. |
๋์ |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2022๋ 7์ 14์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋ ๋ฒ์ 5.10 ๋ฐ 5.11์์ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-1786)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ํด๋ฌ์คํฐ์ ๋ํ ๋ก์ปฌ ์ก์ธ์ค ๊ถํ์ด ์๋ ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์ ๋ฃจํธ์ ๋ํ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 7์ 21์ผ ์ ๋ฐ์ดํธ: ๋ค์ VMware์ฉ GKE ๋ฒ์ ์๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ์ฝ๋๊ฐ ํฌํจ๋์ด ์์ต๋๋ค. COS
Ubuntu๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. VMware์ฉ GKE๋ ์ํฅ์ ๋ฐ๋ Linux ์ปค๋ ๋ฒ์ ์ ์ฌ์ฉํ์ง ์์ต๋๋ค. |
์์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋ ๋ฒ์ 5.10 ๋ฐ 5.11์์ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-1786)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ํด๋ฌ์คํฐ์ ๋ํ ๋ก์ปฌ ์ก์ธ์ค ๊ถํ์ด ์๋ ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์ ๋ฃจํธ์ ๋ํ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. AWS ๊ธฐ๋ฐ GKE๋ ์ํฅ์ ๋ฐ๋ Linux ์ปค๋ ๋ฒ์ ์ ์ฌ์ฉํ์ง ์์ต๋๋ค. |
์์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋ ๋ฒ์ 5.10 ๋ฐ 5.11์์ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-1786)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ํด๋ฌ์คํฐ์ ๋ํ ๋ก์ปฌ ์ก์ธ์ค ๊ถํ์ด ์๋ ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์ ๋ฃจํธ์ ๋ํ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. Azure ๊ธฐ๋ฐ GKE๋ ์ํฅ์ ๋ฐ๋ Linux ์ปค๋ ๋ฒ์ ์ ์ฌ์ฉํ์ง ์์ต๋๋ค. |
์์ |
๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋ ๋ฒ์ 5.10 ๋ฐ 5.11์์ ์๋ก์ด ์ทจ์ฝ์ (CVE-2022-1786)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ํด๋ฌ์คํฐ์ ๋ํ ๋ก์ปฌ ์ก์ธ์ค ๊ถํ์ด ์๋ ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์ ๋ฃจํธ์ ๋ํ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual์ ๋ฐฐํฌ์์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2022-016
๊ฒ์: 2022๋
6์ 23์ผ
์
๋ฐ์ดํธ: 2022๋
11์ 22์ผ
์ฐธ์กฐ: CVE-2022-29581, CVE-2022-29582, CVE-2022-1116
2022๋
11์ 22์ผ ์
๋ฐ์ดํธ: Autopilot ํด๋ฌ์คํฐ์์ ์คํ๋๋ ์ํฌ๋ก๋์ ๋ํ ์ ๋ณด๊ฐ ์ถ๊ฐ๋์์ต๋๋ค.
2022๋
7์ 29์ผ ์
๋ฐ์ดํธ: VMware์ฉ GKE, AWS ๊ธฐ๋ฐ GKE, Azure ๊ธฐ๋ฐ GKE์ ๋ฒ์ ์ด ์
๋ฐ์ดํธ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2022๋ 11์ 22์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2022๋ 11์ 22์ผ ์ ๋ฐ์ดํธ: Autopilot ํด๋ฌ์คํฐ๋ CVE-2022-29581์ ์ํฅ์ ๋ฐ์ง ์์ง๋ง CVE-2022-29582 ๋ฐ CVE-2022-1116์ ์ทจ์ฝํฉ๋๋ค. 2022๋ 7์ 29์ผ ์ ๋ฐ์ดํธ: GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํฌ๋๋ ์ด ์ทจ์ฝ์ ์ ์ทจ์ฝํ์ง ์์ต๋๋ค. Linux ์ปค๋์์ 3๊ฐ์ ์๋ก์ด ๋ฉ๋ชจ๋ฆฌ ์์ ์ทจ์ฝ์ (CVE-2022-29581, CVE-2022-29582, CVE-2022-1116)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ํด๋ฌ์คํฐ์ ๋ํ ๋ก์ปฌ ์ก์ธ์ค ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์ ๋ฃจํธ์ ๋ํ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. ๋ชจ๋ Linux ํด๋ฌ์คํฐ(Container-Optimized OS ๋ฐ Ubuntu)๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ GKE๋ฒ์ ์ ๋ํ Container-Optimized OS์ Ubuntu์ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ด ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ๋ ธ๋ ํ์ ์๋์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ํํ ์ถ์ ์ฑ๋์์ ํด๋น ๋ฒ์ ์ด ๊ธฐ๋ณธ ๋ฒ์ ์ด ๋๊ธฐ ์ ์ ๋ ธ๋๋ฅผ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ ์ ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-29582๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ 5.17.3 ์ด์ ๋ฒ์ ์ Linux ์ปค๋์ io_uring ์ ํ ์๊ฐ ๋ด์ ๊ฒฝํฉ ์ํ๋ก ์ธํด use-after-free๋ฅผ ์ฌ์ฉํฉ๋๋ค. CVE-2022-29581 ๋ฐ CVE-2022-1116์ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ io_uring์ ๋ฉ๋ชจ๋ฆฌ ์์ ๋๋ Linux ์ปค๋์ net/sched๋ฅผ ๋ฐ์์์ผ ๋ฃจํธ๋ก ๊ถํ์ ํ๋ํ ์ ์๋ ์ทจ์ฝ์ ์ ๋๋ค. |
๋์ |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2022๋ 7์ 29์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2022๋ 7์ 29์ผ ์ ๋ฐ์ดํธ: ๋ค์ VMware์ฉ GKE ๋ฒ์ ์๋ ์ด๋ฌํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ์ฝ๋๊ฐ ํฌํจ๋์ด ์์ต๋๋ค.
Linux ์ปค๋์์ 3๊ฐ์ ์๋ก์ด ๋ฉ๋ชจ๋ฆฌ ์์ ์ทจ์ฝ์ (CVE-2022-29581, CVE-2022-29582, CVE-2022-1116)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ํด๋ฌ์คํฐ์ ๋ํ ๋ก์ปฌ ์ก์ธ์ค ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์ ๋ฃจํธ์ ๋ํ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ Container-Optimized OS์ Ubuntu ์ด๋ฏธ์ง์ VMware์ฉ GKE v1.9 ์ด์์ ์ํฅ์ ์ค๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํจ์น๊ฐ ํฌํจ๋ VMware์ฉ GKE ๋ฒ์ ์ด ๊ณง ์ถ์๋ฉ๋๋ค. ์ด ๋ณด์ ๊ฒ์ํ์ Azure์ฉ GKE ๋ฒ์ ์ ๋ค์ด๋ก๋ํ ์ ์๊ฒ ๋๋ฉด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-29582๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ 5.17.3 ์ด์ ๋ฒ์ ์ Linux ์ปค๋์ io_uring ์ ํ ์๊ฐ ๋ด์ ๊ฒฝํฉ ์ํ๋ก ์ธํด use-after-free๋ฅผ ์ฌ์ฉํฉ๋๋ค. CVE-2022-29581 ๋ฐ CVE-2022-1116์ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ io_uring์ ๋ฉ๋ชจ๋ฆฌ ์์ ๋๋ Linux ์ปค๋์ net/sched๋ฅผ ๋ฐ์์์ผ ๋ฃจํธ๋ก ๊ถํ์ ํ๋ํ ์ ์๋ ์ทจ์ฝ์ ์ ๋๋ค. |
๋์ |
AWS์ฉ GKE
์ ๋ฐ์ดํธ: 2022๋ 7์ 29์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2022๋ 7์ 29์ผ ์ ๋ฐ์ดํธ: ์ ๋ฐ์ดํธ: ๋ค์๊ณผ ๊ฐ์ AWS ๊ธฐ๋ฐ GKE์ ํ์ฌ ๋ฐ ์ด์ ์ธ๋ ๋ฒ์ ์ด ์ด๋ฌํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ํ์ฌ ์ธ๋:
Linux ์ปค๋์์ 3๊ฐ์ ์๋ก์ด ๋ฉ๋ชจ๋ฆฌ ์์ ์ทจ์ฝ์ (CVE-2022-29581, CVE-2022-29582, CVE-2022-1116)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ํด๋ฌ์คํฐ์ ๋ํ ๋ก์ปฌ ์ก์ธ์ค ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์ ๋ฃจํธ์ ๋ํ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ ๋ชจ๋ ๋ฒ์ ์ AWS ๊ธฐ๋ฐ GKE์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํจ์น๊ฐ ํฌํจ๋ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ด ๊ณง ์ถ์๋ฉ๋๋ค. ์ด ๋ณด์ ๊ฒ์ํ์ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ ๋ค์ด๋ก๋ํ ์ ์๊ฒ ๋๋ฉด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-29582๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ 5.17.3 ์ด์ ๋ฒ์ ์ Linux ์ปค๋์ io_uring ์ ํ ์๊ฐ ๋ด์ ๊ฒฝํฉ ์ํ๋ก ์ธํด use-after-free๋ฅผ ์ฌ์ฉํฉ๋๋ค. CVE-2022-29581 ๋ฐ CVE-2022-1116์ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ io_uring์ ๋ฉ๋ชจ๋ฆฌ ์์ ๋๋ Linux ์ปค๋์ net/sched๋ฅผ ๋ฐ์์์ผ ๋ฃจํธ๋ก ๊ถํ์ ํ๋ํ ์ ์๋ ์ทจ์ฝ์ ์ ๋๋ค. |
๋์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2022๋ 7์ 29์ผ ์ ๋ฐ์ดํธ: ์ ๋ฐ์ดํธ: ๋ค์ ๋ฒ์ ์ Azure ๊ธฐ๋ฐ GKE๋ ์ด๋ฌํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
Linux ์ปค๋์์ 3๊ฐ์ ์๋ก์ด ๋ฉ๋ชจ๋ฆฌ ์์ ์ทจ์ฝ์ (CVE-2022-29581, CVE-2022-29582, CVE-2022-1116)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ํด๋ฌ์คํฐ์ ๋ํ ๋ก์ปฌ ์ก์ธ์ค ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์ ๋ฃจํธ์ ๋ํ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ ๋ชจ๋ ๋ฒ์ ์ Azure ๊ธฐ๋ฐ GKE์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํจ์น๊ฐ ํฌํจ๋ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ด ๊ณง ์ถ์๋ฉ๋๋ค. ์ด ๋ณด์ ๊ฒ์ํ์ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ ๋ค์ด๋ก๋ํ ์ ์๊ฒ ๋๋ฉด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-29582๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ 5.17.3 ์ด์ ๋ฒ์ ์ Linux ์ปค๋์ io_uring ์ ํ ์๊ฐ ๋ด์ ๊ฒฝํฉ ์ํ๋ก ์ธํด use-after-free๋ฅผ ์ฌ์ฉํฉ๋๋ค. CVE-2022-29581 ๋ฐ CVE-2022-1116์ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ io_uring์ ๋ฉ๋ชจ๋ฆฌ ์์ ๋๋ Linux ์ปค๋์ net/sched๋ฅผ ๋ฐ์์์ผ ๋ฃจํธ๋ก ๊ถํ์ ํ๋ํ ์ ์๋ ์ทจ์ฝ์ ์ ๋๋ค. |
๋์ |
๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ 3๊ฐ์ ์๋ก์ด ๋ฉ๋ชจ๋ฆฌ ์์ ์ทจ์ฝ์ (CVE-2022-29581, CVE-2022-29582, CVE-2022-1116)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ํด๋ฌ์คํฐ์ ๋ํ ๋ก์ปฌ ์ก์ธ์ค ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ๋ ธ๋์ ๋ฃจํธ์ ๋ํ ์ ์ฒด ์ปจํ ์ด๋์ ์นจ์ ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual์ ๋ฐฐํฌ์์ ์ด์์ฒด์ ๋ฅผ ๋ฒ๋ค๋ก ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GCP-2022-014
๊ฒ์: 2022๋
4์ 26์ผ
์
๋ฐ์ดํธ: 2022๋
11์ 22์ผ
2022๋
11์ 22์ผ ์
๋ฐ์ดํธ: Autopilot ํด๋ฌ์คํฐ์์ ์คํ๋๋ ์ํฌ๋ก๋์ ๋ํ ์ ๋ณด๊ฐ ์ถ๊ฐ๋์์ต๋๋ค.
2022๋
5์ 12์ผ ์
๋ฐ์ดํธ: AWS ๊ธฐ๋ฐ GKE ๋ฐ Azure ๊ธฐ๋ฐ GKE์ ํจ์น ๋ฒ์ ์ด ์
๋ฐ์ดํธ๋์์ต๋๋ค.
์ฐธ์กฐ: CVE-2022-1055, CVE-2022-27666
GKE
์ ๋ฐ์ดํธ: 2022๋ 11์ 22์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2022๋ 11์ 22์ผ ์ ๋ฐ์ดํธ: GKE Sandbox์์ ์คํ๋๋ GKE Autopilot ํด๋ฌ์คํฐ ๋ฐ ์ํฌ๋ก๋๋ ์ด๋ฌํ ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. Linux ์ปค๋์์ ๋ ๊ฐ์ง ๋ณด์ ์ทจ์ฝ์ CVE-2022-1055 ๋ฐ CVE-2022-27666์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ก ์ธํด ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ์ปจํ ์ด๋ ์นจ์ , ํธ์คํธ์์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ํํ๊ฑฐ๋ ๋ ๋ค ์ํํ ์ ์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ ๋ชจ๋ GKE ๋ ธ๋ ์ด์์ฒด์ (Container-Optimized OS ๋ฐ Ubuntu)์ ์ํฅ์ ์ค๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณดCVE-2022-1055์์ ๊ณต๊ฒฉ์๋ ์ปจํ ์ด๋์ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ๋ ธ๋์์ ๋ฃจํธ๋ก ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์๋๋ก tc_new_tfilter()์ use-after-free๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. CVE-2022-27666์์๋ esp/esp6_output_head์ ๋ฒํผ ์ค๋ฒํ๋ก๋ก ์ธํด ์ปจํ ์ด๋์ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ๋ ธ๋์ ๋ฃจํธ๋ก ์์ค์ปฌ๋ ์ด์ ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ GKE ๋ฒ์ ์ฉ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋๋ก ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์? |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ๊ฐ์ง ๋ณด์ ์ทจ์ฝ์ CVE-2022-1055 ๋ฐ CVE-2022-27666์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ก ์ธํด ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ์ปจํ ์ด๋ ์นจ์ , ํธ์คํธ์์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ํํ๊ฑฐ๋ ๋ ๋ค ์ํํ ์ ์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ ๋ชจ๋ GKE ๋ ธ๋ ์ด์์ฒด์ (Container-Optimized OS ๋ฐ Ubuntu)์ ์ํฅ์ ์ค๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณดCVE-2022-1055์์ ๊ณต๊ฒฉ์๋ ์ปจํ ์ด๋์ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ๋ ธ๋์์ ๋ฃจํธ๋ก ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์๋๋ก tc_new_tfilter()์ use-after-free๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. CVE-2022-27666์์๋ esp/esp6_output_head์ ๋ฒํผ ์ค๋ฒํ๋ก๋ก ์ธํด ์ปจํ ์ด๋์ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ๋ ธ๋์ ๋ฃจํธ๋ก ์์ค์ปฌ๋ ์ด์ ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํด๋ฌ์คํฐ๋ฅผ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค. ๋ค์ VMware์ฉ GKE ์ด์ ๋ฒ์ ์๋ ์ด ์ทจ์ฝ์ ์ ์์ ์ฌํญ์ด ํฌํจ๋ฉ๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์? |
๋์ |
AWS์ฉ GKE
์ ๋ฐ์ดํธ: 2022๋ 5์ 12์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ๊ฐ์ง ๋ณด์ ์ทจ์ฝ์ CVE-2022-1055 ๋ฐ CVE-2022-27666์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ก ์ธํด ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ์ปจํ ์ด๋ ์นจ์ , ํธ์คํธ์์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ํํ๊ฑฐ๋ ๋ ๋ค ์ํํ ์ ์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ ๋ชจ๋ GKE ๋ ธ๋ ์ด์์ฒด์ (Container-Optimized OS ๋ฐ Ubuntu)์ ์ํฅ์ ์ค๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณดCVE-2022-1055์์ ๊ณต๊ฒฉ์๋ ์ปจํ ์ด๋์ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ๋ ธ๋์์ ๋ฃจํธ๋ก ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์๋๋ก tc_new_tfilter()์ use-after-free๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. CVE-2022-27666์์๋ esp/esp6_output_head์ ๋ฒํผ ์ค๋ฒํ๋ก๋ก ์ธํด ์ปจํ ์ด๋์ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ๋ ธ๋์ ๋ฃจํธ๋ก ์์ค์ปฌ๋ ์ด์ ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 5์ 12์ผ ์ ๋ฐ์ดํธ: ๋ค์ AWS ๊ธฐ๋ฐ GKE์ ํ์ฌ ๋ฐ ์ด์ ์ธ๋ ๋ฒ์ ์ด ์ด๋ฌํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ํ์ฌ ์ธ๋
ํด๋ฌ์คํฐ๋ฅผ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค. ํจ์น๋ ํฅํ ์ถ์ ๋ฒ์ ์์ ์ ๊ณต๋ฉ๋๋ค. ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์? |
๋์ |
Azure์ฉ GKE
์ ๋ฐ์ดํธ: 2022๋ 5์ 12์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ๊ฐ์ง ๋ณด์ ์ทจ์ฝ์ CVE-2022-1055 ๋ฐ CVE-2022-27666์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ก ์ธํด ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ์ปจํ ์ด๋ ์นจ์ , ํธ์คํธ์์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ํํ๊ฑฐ๋ ๋ ๋ค ์ํํ ์ ์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ ๋ชจ๋ GKE ๋ ธ๋ ์ด์์ฒด์ (Container-Optimized OS ๋ฐ Ubuntu)์ ์ํฅ์ ์ค๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณดCVE-2022-1055์์ ๊ณต๊ฒฉ์๋ ์ปจํ ์ด๋์ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ๋ ธ๋์์ ๋ฃจํธ๋ก ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์๋๋ก tc_new_tfilter()์ use-after-free๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. CVE-2022-27666์์๋ esp/esp6_output_head์ ๋ฒํผ ์ค๋ฒํ๋ก๋ก ์ธํด ์ปจํ ์ด๋์ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ๋ ธ๋์ ๋ฃจํธ๋ก ์์ค์ปฌ๋ ์ด์ ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 5์ 12์ผ ์ ๋ฐ์ดํธ: ๋ค์ ๋ฒ์ ์ Azure ๊ธฐ๋ฐ GKE๋ ์ด๋ฌํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
ํด๋ฌ์คํฐ๋ฅผ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค. ํจ์น๋ ํฅํ ์ถ์ ๋ฒ์ ์์ ์ ๊ณต๋ฉ๋๋ค. ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์? |
๋์ |
๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ ๋ ๊ฐ์ง ๋ณด์ ์ทจ์ฝ์ CVE-2022-1055 ๋ฐ CVE-2022-27666์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ก ์ธํด ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ์ปจํ ์ด๋ ์นจ์ , ํธ์คํธ์์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ์ ์ํํ๊ฑฐ๋ ๋ ๋ค ์ํํ ์ ์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ ๋ชจ๋ GKE ๋ ธ๋ ์ด์์ฒด์ (Container-Optimized OS ๋ฐ Ubuntu)์ ์ํฅ์ ์ค๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณดCVE-2022-1055์์ ๊ณต๊ฒฉ์๋ ์ปจํ ์ด๋์ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ๋ ธ๋์์ ๋ฃจํธ๋ก ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์๋๋ก tc_new_tfilter()์ use-after-free๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. CVE-2022-27666์์๋ esp/esp6_output_head์ ๋ฒํผ ์ค๋ฒํ๋ก๋ก ์ธํด ์ปจํ ์ด๋์ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ๋ ธ๋์ ๋ฃจํธ๋ก ์์ค์ปฌ๋ ์ด์ ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual์ Linux๋ฅผ ํจํค์ง์ ์ผ๋ถ๋ก ํฌํจํ์ง ์์ผ๋ฏ๋ก ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ฌ์ฉํ๋ ๋ ธ๋ ์ด๋ฏธ์ง๊ฐ CVE-2022-1055 ๋ฐ CVE-2022-27666์ ์์ ์ฌํญ์ด ํฌํจ๋ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ๋์๋์ง ํ์ธํด์ผ ํฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์? |
๋์ |
GCP-2022-013
๊ฒ์: 2022๋
4์ 11์ผ
์
๋ฐ์ดํธ: 2022๋
4์ 20์ผ
์ฐธ์กฐ: CVE-2022-23648
2022๋
4์ 22์ผ ์
๋ฐ์ดํธ: ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual ๋ฐ VMware์ฉ GKE์ ํจ์น ๋ฒ์ ์ด ์
๋ฐ์ดํธ๋์์ต๋๋ค.
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ณด์ ์ทจ์ฝ์ CVE-2022-23648์ OCI ์ด๋ฏธ์ง ๋ณผ๋ฅจ ์ฌ์์ containerd ๊ฒฝ๋ก ์ํ ์ฒ๋ฆฌ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ํน๋ณํ ์ ์๋ ์ด๋ฏธ์ง ๊ตฌ์ฑ์ผ๋ก containerd์ CRI ๊ตฌํ์ ํตํด ์์๋ ์ปจํ ์ด๋๋ ํธ์คํธ์ ์์ ํ์ผ ๋ฐ ๋๋ ํฐ๋ฆฌ์ ๋ํ ์ ์ฒด ์ฝ๊ธฐ ์ก์ธ์ค ๊ถํ์ ์ป์ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ์ปจํ ์ด๋ ์ค์ ์ ๋ํ ์ ์ฑ ๊ธฐ๋ฐ ์ํ(Kubernetes ํฌ๋ ๋ณด์ ์ ์ฑ ํฌํจ)์ ์ฐํํ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ๊ธฐ๋ณธ์ ์ผ๋ก containerd๋ฅผ ์ฌ์ฉํ๋ ๋ชจ๋ GKE ๋ ธ๋ ์ด์์ฒด์ (Container-Optimized OS ๋ฐ Ubuntu)์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. ๋ชจ๋ GKE, Autopilot, GKE Sandbox ๋ ธ๋๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ GKE ๋ฒ์ ์ฉ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ๋ ธ๋๋ฅผ ์๋์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ํจ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ๋ฒ์ ์ด ํน์ ์ถ์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. |
๋ณดํต |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2022๋ 4์ 22์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ณด์ ์ทจ์ฝ์ CVE-2022-23648์ OCI ์ด๋ฏธ์ง ๋ณผ๋ฅจ ์ฌ์์ containerd ๊ฒฝ๋ก ์ํ ์ฒ๋ฆฌ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ํน๋ณํ ์ ์๋ ์ด๋ฏธ์ง ๊ตฌ์ฑ์ผ๋ก containerd์ CRI ๊ตฌํ์ ํตํด ์์๋ ์ปจํ ์ด๋๋ ํธ์คํธ์ ์์ ํ์ผ ๋ฐ ๋๋ ํฐ๋ฆฌ์ ๋ํ ์ ์ฒด ์ฝ๊ธฐ ์ก์ธ์ค ๊ถํ์ ์ป์ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ์ปจํ ์ด๋ ์ค์ ์ ๋ํ ์ ์ฑ ๊ธฐ๋ฐ ์ํ(Kubernetes ํฌ๋ ๋ณด์ ์ ์ฑ ํฌํจ)์ ์ฐํํ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ containerd๋ฅผ ์ฌ์ฉํ๋ Stackdriver๊ฐ ์ฌ์ฉ ์ค์ ๋ ๋ชจ๋ VMware์ฉ GKE์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. VMware์ฉ GKE ๋ฒ์ 1.8, 1.9, 1.10์ด ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 4์ 22์ผ ์ ๋ฐ์ดํธ: ๋ค์ VMware์ฉ GKE ๋ฒ์ ์๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ์ฝ๋๊ฐ ํฌํจ๋์ด ์์ต๋๋ค.
๋ค์ VMware์ฉ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ด CVE๋ IgnoreImageDefinedVolumes๋ฅผ true๋ก ์ค์ ํ์ฌ ์ํํ ์ ์์ต๋๋ค. |
๋ณดํต |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ณด์ ์ทจ์ฝ์ CVE-2022-23648์ OCI ์ด๋ฏธ์ง ๋ณผ๋ฅจ ์ฌ์์ containerd ๊ฒฝ๋ก ์ํ ์ฒ๋ฆฌ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ํน๋ณํ ์ ์๋ ์ด๋ฏธ์ง ๊ตฌ์ฑ์ผ๋ก containerd์ CRI ๊ตฌํ์ ํตํด ์์๋ ์ปจํ ์ด๋๋ ํธ์คํธ์ ์์ ํ์ผ ๋ฐ ๋๋ ํฐ๋ฆฌ์ ๋ํ ์ ์ฒด ์ฝ๊ธฐ ์ก์ธ์ค ๊ถํ์ ์ป์ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ์ปจํ ์ด๋ ์ค์ ์ ๋ํ ์ ์ฑ ๊ธฐ๋ฐ ์ํ(Kubernetes ํฌ๋ ๋ณด์ ์ ์ฑ ํฌํจ)์ ์ฐํํ ์ ์์ต๋๋ค. ๋ชจ๋ AWS ๊ธฐ๋ฐ GKE ๋ ธ๋๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. AWS ๊ธฐ๋ฐ GKE(ํ์ฌ ์ธ๋)
AWS ๊ธฐ๋ฐ GKE(์ด์ ์ธ๋)
์ด CVE๋ IgnoreImageDefinedVolumes๋ฅผ true๋ก ์ค์ ํ์ฌ ์ํํ ์ ์์ต๋๋ค. |
๋ณดํต |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ณด์ ์ทจ์ฝ์ CVE-2022-23648์ OCI ์ด๋ฏธ์ง ๋ณผ๋ฅจ ์ฌ์์ containerd ๊ฒฝ๋ก ์ํ ์ฒ๋ฆฌ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ํน๋ณํ ์ ์๋ ์ด๋ฏธ์ง ๊ตฌ์ฑ์ผ๋ก containerd์ CRI ๊ตฌํ์ ํตํด ์์๋ ์ปจํ ์ด๋๋ ํธ์คํธ์ ์์ ํ์ผ ๋ฐ ๋๋ ํฐ๋ฆฌ์ ๋ํ ์ ์ฒด ์ฝ๊ธฐ ์ก์ธ์ค ๊ถํ์ ์ป์ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ์ปจํ ์ด๋ ์ค์ ์ ๋ํ ์ ์ฑ ๊ธฐ๋ฐ ์ํ(Kubernetes ํฌ๋ ๋ณด์ ์ ์ฑ ํฌํจ)์ ์ฐํํ ์ ์์ต๋๋ค. ๋ชจ๋ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ด ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ค์๊ณผ ๊ฐ์ด ๋ ธ๋๋ฅผ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ด CVE๋ IgnoreImageDefinedVolumes๋ฅผ true๋ก ์ค์ ํ์ฌ ์ํํ ์ ์์ต๋๋ค. |
๋ณดํต |
๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual
์ ๋ฐ์ดํธ: 2022๋ 4์ 22์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ณด์ ์ทจ์ฝ์ CVE-2022-23648์ OCI ์ด๋ฏธ์ง ๋ณผ๋ฅจ ์ฌ์์ containerd ๊ฒฝ๋ก ์ํ ์ฒ๋ฆฌ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ํน๋ณํ ์ ์๋ ์ด๋ฏธ์ง ๊ตฌ์ฑ์ผ๋ก containerd์ CRI ๊ตฌํ์ ํตํด ์์๋ ์ปจํ ์ด๋๋ ํธ์คํธ์ ์์ ํ์ผ ๋ฐ ๋๋ ํฐ๋ฆฌ์ ๋ํ ์ ์ฒด ์ฝ๊ธฐ ์ก์ธ์ค ๊ถํ์ ์ป์ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ์ปจํ ์ด๋ ์ค์ ์ ๋ํ ์ ์ฑ ๊ธฐ๋ฐ ์ํ(Kubernetes ํฌ๋ ๋ณด์ ์ ์ฑ ํฌํจ)์ ์ฐํํ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ containerd๋ฅผ ์ฌ์ฉํ๋ ๋ชจ๋ ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual์ ์ํฅ์ ์ค๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual ๋ฒ์ 1.8, 1.9, 1.10์ด ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 4์ 22์ผ ์ ๋ฐ์ดํธ: ๋ค์ ๋ฒ์ ์ ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual์๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ์ฝ๋๊ฐ ํฌํจ๋์ด ์์ต๋๋ค.
๋ค์ ๋ฒ์ ์ ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ ธ๋๋ฅผ ๋ค์ ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ด CVE๋ IgnoreImageDefinedVolumes๋ฅผ true๋ก ์ค์ ํ์ฌ ์ํํ ์ ์์ต๋๋ค. |
๋ณดํต |
GCP-2022-012
๊ฒ์: 2022๋
4์ 7์ผ
์
๋ฐ์ดํธ: 2022๋
11์ 22์ผ
์ฐธ์กฐ: CVE-2022-0847
2022๋
11์ 22์ผ ์
๋ฐ์ดํธ: GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ์ํฌ๋ก๋์ ๋ํ ์ ๋ณด๊ฐ ์
๋ฐ์ดํธ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2022๋ 11์ 22์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2022๋ 11์ 22์ผ ์ ๋ฐ์ดํธ: GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ์ํฌ๋ก๋๋ ์ด๋ฌํ ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. Linux ์ปค๋ ๋ฒ์ 5.8 ์ด์์์ ๋ณด์ ์ทจ์ฝ์ CVE-2022-0847์ด ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ ์ปจํ ์ด๋ ๊ถํ์ด ๋ฃจํธ๋ก ์์ค์ปฌ๋ ์ด์ ๋ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ Container-Optimized OS ์ด๋ฏธ์ง(Container-Optimized OS 93 ์ด์)๋ฅผ ์ฌ์ฉํ๋ ๋ชจ๋ GKE ๋ ธ๋ ํ ๋ฒ์ v1.22 ์ด์์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. Ubuntu OS๋ฅผ ์ฌ์ฉํ๋ GKE ๋ ธ๋ ํ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ GKE ๋ฒ์ ์ฉ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ณด์์ ์ํด ๋ ธ๋ ์๋ ์ ๊ทธ๋ ์ด๋๊ฐ ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ์๋ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ๋ ธ๋ ํ์ ์๋์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ต๊ทผ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ฑ๋์ ๊ตฌ๋ ์ทจ์ํ์ง ์๊ณ ๋ ๋ค๋ฅธ ์ถ์ ์ฑ๋์ ํจ์น ๋ฒ์ ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ ๋ฒ์ ์ด ์ถ์ ํน์ ์ฑ๋์ ๊ธฐ๋ณธ๊ฐ์ด ๋ ๋๊น์ง ๋ ธ๋๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-0847์ Linux ์ปค๋ ๋ฒ์ 5.8์ ๋์ ๋ PIPE_BUF_FLAG_CAN_MERGE ํ๋๊ทธ์ ๊ด๋ จ์ด ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์์ ์ ํ์ดํ ๋ฒํผ ๊ตฌ์กฐ์ 'ํ๋๊ทธ' ๊ตฌ์ฑ์์๋ Linux ์ปค๋์ ์ ์ ํ ์ด๊ธฐํ๊ฐ ์์์ต๋๋ค. ๊ถํ์ด ์๋ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ์ด ๊ฒฐํจ์ ์ฌ์ฉํ์ฌ ์ฝ๊ธฐ ์ ์ฉ ํ์ผ์์ ์ง์ํ๋ ํ์ด์ง ์บ์์ ํ์ด์ง์ ์ฐ๊ณ ์์ ์ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์์ต๋๋ค. ์ด ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ ์๋ก์ด ๋ฒ์ ์ Container-Optimized OS๊ฐ GKE์ ์ ๋ฐ์ดํธ๋ ๋ ธ๋ ํ ๋ฒ์ ์ ํตํฉ๋์์ต๋๋ค. |
๋์ |
VMware์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋ ๋ฒ์ 5.8 ์ด์์์ ๋ณด์ ์ทจ์ฝ์ CVE-2022-0847์ด ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ๊ถํ์ด ๋ฃจํธ๋ก ์์ค์ปฌ๋ ์ด์ ๋ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ Container-Optimized OS ์ด๋ฏธ์ง๋ฅผ ์ํ VMware์ฉ GKE v1.10์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. ํ์ฌ Ubuntu๊ฐ ํฌํจ๋ VMware์ฉ GKE๋ ์ปค๋ ๋ฒ์ 5.4๋ฅผ ์ฌ์ฉํ๋ฉฐ ์ด ๊ณต๊ฒฉ์ ์ทจ์ฝํ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ VMware์ฉ GKE ๋ฒ์ ์ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๊ด๋ฆฌ์ ํด๋ฌ์คํฐ์ ์ฌ์ฉ์ ํด๋ฌ์คํฐ๋ฅผ ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-0847์ Linux ์ปค๋ ๋ฒ์ 5.8์ ๋์ ๋ PIPE_BUF_FLAG_CAN_MERGE ํ๋๊ทธ์ ๊ด๋ จ์ด ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์์ ์ ํ์ดํ ๋ฒํผ ๊ตฌ์กฐ์ 'ํ๋๊ทธ' ๊ตฌ์ฑ์์๋ Linux ์ปค๋์ ์ ์ ํ ์ด๊ธฐํ๊ฐ ์์์ต๋๋ค. ๊ถํ์ด ์๋ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ์ด ๊ฒฐํจ์ ์ฌ์ฉํ์ฌ ์ฝ๊ธฐ ์ ์ฉ ํ์ผ์์ ์ง์ํ๋ ํ์ด์ง ์บ์์ ํ์ด์ง์ ์ฐ๊ณ ์์ ์ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์์ต๋๋ค. ์ด ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ ์๋ก์ด ๋ฒ์ ์ Container-Optimized OS๊ฐ VMware์ฉ GKE์ ์ ๋ฐ์ดํธ๋ ๋ฒ์ ์ ํตํฉ๋์์ต๋๋ค. |
๋์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋ ๋ฒ์ 5.8 ์ด์์์ ๋ณด์ ์ทจ์ฝ์ CVE-2022-0847์ด ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ๊ถํ์ด ๋ฃจํธ๋ก ์์ค์ปฌ๋ ์ด์ ๋ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ Ubuntu ๋ฅผ ์ฌ์ฉํ๋ AWS ๊ธฐ๋ฐ GKE v1.21 ๋ฐ AWS ๊ธฐ๋ฐ GKE(์ด์ ์ธ๋) v1.19, v1.20, v1.21์์ ์คํ๋๋ ํด๋ฌ์คํฐ์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๊ด๋ฆฌํ AWS ๊ธฐ๋ฐ GKE์ ๊ฒฝ์ฐ ์ฌ์ฉ์ ํด๋ฌ์คํฐ์ ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
k-lite AWS ๊ธฐ๋ฐ GKE์ ๊ฒฝ์ฐ AWSManagementService, AWSCluster, AWSNodePool ๊ฐ์ฒด๋ฅผ ๋ค์ ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-0847์ Linux ์ปค๋ ๋ฒ์ 5.8์ ๋์ ๋ PIPE_BUF_FLAG_CAN_MERGE ํ๋๊ทธ์ ๊ด๋ จ์ด ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์์ ์ ํ์ดํ ๋ฒํผ ๊ตฌ์กฐ์ 'ํ๋๊ทธ' ๊ตฌ์ฑ์์๋ Linux ์ปค๋์ ์ ์ ํ ์ด๊ธฐํ๊ฐ ์์์ต๋๋ค. ๊ถํ์ด ์๋ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ์ด ๊ฒฐํจ์ ์ฌ์ฉํ์ฌ ์ฝ๊ธฐ ์ ์ฉ ํ์ผ์์ ์ง์ํ๋ ํ์ด์ง ์บ์์ ํ์ด์ง์ ์ฐ๊ณ ์์ ์ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์์ต๋๋ค. |
๋์ |
Azure์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋ ๋ฒ์ 5.8 ์ด์์์ ๋ณด์ ์ทจ์ฝ์ CVE-2022-0847์ด ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ๊ถํ์ด ๋ฃจํธ๋ก ์์ค์ปฌ๋ ์ด์ ๋ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ Ubuntu๋ฅผ ์ฌ์ฉํ๋ Azure ๊ธฐ๋ฐ GKE v1.21์ ๊ด๋ฆฌํ ํด๋ฌ์คํฐ์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ์ฌ์ฉ์ ํด๋ฌ์คํฐ์ ๋ ธ๋ ํ์ ๋ค์ ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-0847์ Linux ์ปค๋ ๋ฒ์ 5.8์ ๋์ ๋ PIPE_BUF_FLAG_CAN_MERGE ํ๋๊ทธ์ ๊ด๋ จ์ด ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์์ ์ ํ์ดํ ๋ฒํผ ๊ตฌ์กฐ์ 'ํ๋๊ทธ' ๊ตฌ์ฑ์์๋ Linux ์ปค๋์ ์ ์ ํ ์ด๊ธฐํ๊ฐ ์์์ต๋๋ค. ๊ถํ์ด ์๋ ๋ก์ปฌ ๊ณต๊ฒฉ์๊ฐ ์ด ๊ฒฐํจ์ ์ฌ์ฉํ์ฌ ์ฝ๊ธฐ ์ ์ฉ ํ์ผ์์ ์ง์ํ๋ ํ์ด์ง ์บ์์ ํ์ด์ง์ ์ฐ๊ณ ์์ ์ ๊ถํ์ ์์ค์ปฌ๋ ์ด์ ํ ์ ์์ต๋๋ค. |
๋์ |
๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋ ๋ฒ์ 5.8 ์ด์์์ ๋ณด์ ์ทจ์ฝ์ CVE-2022-0847์ด ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ๊ถํ์ด ๋ฃจํธ๋ก ์์ค์ปฌ๋ ์ด์ ๋ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋๋ก ์ทจํด์ผ ํ ์กฐ์น๋ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual์ Linux๋ฅผ ํจํค์ง์ ์ผ๋ถ๋ก ํฌํจํ์ง ์์ผ๋ฏ๋ก ์ด CVE์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ฌ์ฉํ๋ ๋ ธ๋ ์ด๋ฏธ์ง๊ฐ CVE-2022-0847์ ์์ ์ฌํญ์ด ํฌํจ๋ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ๋๋์ง ํ์ธํด์ผ ํฉ๋๋ค. |
๋์ |
GCP-2022-011
๊ฒ์: 2022๋
3์ 22์ผ
์
๋ฐ์ดํธ: 2022๋
8์ 11์ผ
2022๋ 8์ 11์ผ ์ ๋ฐ์ดํธ: SMT ๊ตฌ์ฑ ์ค๋ฅ์ ์ํฅ์ ๋ํ ์ธ๋ถ์ ๋ณด๊ฐ ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2022๋ 8์ 11์ผ ์ ๋ฐ์ดํธ: ๋์ ๋ฉํฐ ์ค๋ ๋ฉ(SMT) ๊ตฌ์ฑ์ ๋ํ ์์ธํ ์ ๋ณด๊ฐ ์ถ๊ฐ๋์์ต๋๋ค. SMT๋ ์ฌ์ฉ ์ค์ง๋์์ง๋ง ๋์ด๋ ๋ฒ์ ์์ ์ฌ์ฉ ์ค์ ๋์์ต๋๋ค. ์๋๋ฐ์ค ์ฒ๋ฆฌ๋ ๋ ธ๋ ํ์ ์๋์ผ๋ก SMT๋ฅผ ์ฌ์ฉ ์ค์ ํ ๊ฒฝ์ฐ ์ด ๋ฌธ์ ๊ฐ ๋ฐ์ํ๋๋ผ๋ SMT๋ ์๋์ผ๋ก ์ฌ์ฉ ์ค์ ๋ ์ํ๋ฅผ ์ ์งํฉ๋๋ค. GKE Sandbox ์ด๋ฏธ์ง์ ํ์ดํผ ์ค๋ ๋ฉ์ด๋ผ๊ณ ๋ ํ๋ ๋์ ๋ฉํฐ ์ค๋ ๋ฉ(SMT)์ด ์๋ชป ๊ตฌ์ฑ๋์ด ์์ต๋๋ค. ์๋ชป๋ ๊ตฌ์ฑ์ผ๋ก ์ธํด ๋ ธ๋๊ฐ ๋ง์ดํฌ๋ก์ํคํ ์ฒ ๋ฐ์ดํฐ ์ํ๋ง(MDS)๊ณผ ๊ฐ์ ๋ถ์ฑ๋ ๊ณต๊ฒฉ์ ๋ ธ์ถ๋ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ GKE Sandbox ๋ฌธ์๋ฅผ ์ฐธ์กฐํ์ธ์. ์ํฅ์ ๋ฐ๋ ๋ค์ ๋ฒ์ ์ ์ฌ์ฉํ์ง ์๋ ๊ฒ์ด ์ข์ต๋๋ค.
์๋์ผ๋ก ๋ ธ๋ ํ์ SMT๋ฅผ ์ฌ์ฉ ์ค์ ํ ๊ฒฝ์ฐ ์ด ๋ฌธ์ ๋ ์๋๋ฐ์ค ์ฒ๋ฆฌ๋ ๋ ธ๋์ ์ํฅ์ ์ฃผ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ ธ๋๋ฅผ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?GKE Sandbox ๋ ธ๋๋ ๊ธฐ๋ณธ์ ์ผ๋ก SMT๋ฅผ ์ค์งํ์ฌ ๋ถ์ฑ๋ ๊ณต๊ฒฉ์ ์ํํฉ๋๋ค. |
๋ณดํต |
GCP-2022-009
๊ฒ์: 2022๋
3์ 1์ผ
์
๋ฐ์ดํธ: 2022๋
3์ 15์ผ
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2022๋ 3์ 15์ผ ์ ๋ฐ์ดํธ: Azure ๊ธฐ๋ฐ GKE ๋ฐ Azure ๊ธฐ๋ฐ GKE์ ๋ํ ๊ฐํ ๊ฐ์ด๋๊ฐ ์ถ๊ฐ๋์์ต๋๋ค. ์นํ ์ ์ฌ์ฉํ ์ง์์ฑ์ ๋ํ ์น์ ์ด ์ถ๊ฐ๋์์ต๋๋ค. GKE Autopilot ํด๋ฌ์คํฐ์์ ๋ ธ๋ VM์ ์ก์ธ์คํ๊ธฐ ์ํ ์ผ๋ถ ์๊ธฐ์น ์์ ๊ฒฝ๋ก๊ฐ ํด๋ฌ์คํฐ์ ๊ถํ ์น๊ฒฉ์ ์ํด ์ฌ์ฉ๋์์ต๋๋ค. ์ด ๋ฌธ์ ๋ ํด๊ฒฐ๋์์ผ๋ฉฐ ์ถ๊ฐ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. ์ด ์์ ์ฌํญ์ ์ทจ์ฝ์ฑ ๋ฐ๊ฒฌ ๋ณด์ ํ๋ก๊ทธ๋จ์ ํตํด ๋ณด๊ณ ๋ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํฉ๋๋ค. GKE Standard ๋ฐ GKE ํด๋ฌ์คํฐ ์ฌ์ฉ์๋ ์๋ ์ค๋ช ์ ๋ฐ๋ผ ๋น์ทํ ๊ฐํ ์ ์ฑ ์ ์ ํ์ ์ผ๋ก ์ ์ฉํ ์ ์์ต๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณดํ์ฌ ์ ์ฑ ์์ธ๋ฅผ ์ฌ์ฉํ ํธ์คํธ ์ก์ธ์คGKE Autopilot์ Google Cloud์์ ๋ ธ๋ ๋ฐ ํฌ๋ ์์ค SLA๋ฅผ ์๋ฒฝํ๊ฒ ๊ด๋ฆฌํ ์ ์๋๋ก ์ผ๋ถ ๊ถํ์ด ๋์ Kubernetes ๊ธฐ๋ณธ ์์๋ฅผ ์ ํํ์ฌ ์ํฌ๋ก๋์์ ๋ ธ๋ VM์ ๋ํ ๋ฎ์ ์์ค์ ์ก์ธ์ค ๊ถํ์ ๊ฐ์ง ๋ชปํ๋๋ก ์ ํํฉ๋๋ค. ์ปจํ ์คํธ์์ ์ด๋ฅผ ์ค์ ํ๊ธฐ ์ํด GKE Standard๋ ๊ธฐ๋ณธ ์ปดํจํ ์ ๋ํ ์ ์ฒด ์ก์ธ์ค ๊ถํ์ ์ ๊ณตํ๊ณ , Autopilot์ ์ ํ๋ ์ก์ธ์ค ๊ถํ์ ์ ๊ณตํ๊ณ , Cloud Run์ ์ก์ธ์ค๋ฅผ ์ ๊ณตํ์ง ์์ต๋๋ค. Autopilot์ ์ฌ์ ์ ์๋ ํ์ฌ ๋๊ตฌ ๋ชฉ๋ก์ ํฌํจ๋ ์ผ๋ถ ์ ํ์ฌํญ์ ์ํํ์ฌ ๊ณ ๊ฐ์ด ๋ณ๋์ ์์ ์์ด Autopilot์์ ์ด๋ฌํ ๋๊ตฌ๋ฅผ ์คํํ ์ ์๋๋ก ํฉ๋๋ค. ์ฐ๊ตฌ์์ ํธ์คํธ ๊ฒฝ๋ก ๋ง์ดํธ๋ฅผ ํตํด ํฌ๋๋ฅผ ์์ฑํ๋ ๊ถํ์ ์ฌ์ฉํ์ฌ ํ์ฉ ๋ชฉ๋ก์ ์ถ๊ฐ๋ ํ์ฌ ๋๊ตฌ ์ค ํ๋์ฒ๋ผ ๋ณด์ด๋ ํฌ๋์์ ๊ถํ์ด ์๋ ์ปจํ ์ด๋๋ฅผ ์คํํ์ฌ ํธ์คํธ์ ์ก์ธ์คํ ์ ์์์ต๋๋ค. ์ด ๋ฐฉ์์ผ๋ก ํฌ๋๋ฅผ ์์ฝํ๋ ๊ธฐ๋ฅ์ GKE Standard์์๋ ์์๋์ง๋ง GKE Autopilot์์๋ ์์๋์ง ์์ต๋๋ค. ์์ ์ค๋ช ํ SLA๋ฅผ ์ฌ์ฉ ์ค์ ํ๋ ๋ฐ ์ฌ์ฉ๋๋ ํธ์คํธ ์ก์ธ์ค ์ ํ์ ์ฐํํ๊ธฐ ๋๋ฌธ์ ๋๋ค. ์ด ๋ฌธ์ ๋ ํ์ฌ ํ์ฉ ๋ชฉ๋ก ํฌ๋ ์ฌ์์ ๊ฐํํ์ฌ ํด๊ฒฐ๋์์ต๋๋ค. root-on-node์์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ํธ์คํธ ์ก์ธ์ค ์ธ์๋ GKE Standard ๋ฐ Autopilot ๋ชจ๋์ ๋ํด ์ดํ ์ด ์ ํ์ ๊ณต๊ฒฉ์ ๋ฐฉ์งํ๊ธฐ ์ํ ์์คํ
๊ฐํ ๋ฐฉ์์ ๋ฐ๋ผ ์ต์ ์ถ์ ๋ฒ์ ์์๋
2022๋ 3์ 15์ผ ์ถ๊ฐ: ๋ณํ ์นํ ์ ์ฌ์ฉํ ์ง์์ฑ๋ณํ ์นํ ์ ํด๋ฌ์คํฐ ์ฑ๋ฅ ์ ํ ํ ๊ถํ ๋ถ์ฌ๋ ๋ฐํ์ ์ค์ ํ๊ธฐ ์ํด ๋ณด๊ณ ์์์ ์ฌ์ฉ๋์์ต๋๋ค. ์ด๋ฌํ ๋ถ๋ถ์ ํด๋ฌ์คํฐ ๊ด๋ฆฌ์๊ฐ ์์ฑํ Kubernetes API์ ํ์ค ๋ถ๋ถ์ด๋ฉฐ, Autopilot์ผ๋ก ๊ณ ๊ฐ ์ ์ ์นํ ์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ ๋ ๊ด๋ฆฌ์์๊ฒ ํ์๋์์ต๋๋ค. ๊ธฐ๋ณธ ๋ค์์คํ์ด์ค์์ ๊ถํ ๋ถ์ฌ๋ ์๋น์ค ๊ณ์ Autopilot ์ ์ฑ
์ํ์๋ ์๋น์ค ๊ณ์ ์ ํน๋ณํ ๊ถํ์ ๋ถ์ฌํ๊ธฐ ์ํด ๊ธฐ๋ณธ ๋ค์์คํ์ด์ค์์ ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ชจ๋ GKE Autopilot ํด๋ฌ์คํฐ์์ ์๋ํ์ง ์์ ํธ์คํธ ์ก์ธ์ค๋ฅผ ์ญ์ ํ๋๋ก ์ ์ฑ ์ ์ ๋ฐ์ดํธํ์ผ๋ฉฐ ์ถ๊ฐ ์กฐ์น๋ ํ์ํ์ง ์์ต๋๋ค. ์ถ๊ฐ ๋ณดํธ ์กฐ์น๋ก ํฅํ ๋ช ์ฃผ ๋ด์ Autopilot์ ์ถ๊ฐ๋ก ์ ์ฑ ๊ฐํ๊ฐ ์ ์ฉ๋ ์์ ์ ๋๋ค. ๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. GKE Standard ํด๋ฌ์คํฐ ๋ฐ GKE ํด๋ฌ์คํฐ๋ ์ฌ์ฉ์๊ฐ ์ด๋ฏธ ํธ์คํธ ์ก์ธ์ค ๊ถํ์ ๊ฐ์ง๋ฏ๋ก ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. GKE Standard ํด๋ฌ์คํฐ ๋ฐ GKE ํด๋ฌ์คํฐ ์ฌ์ฉ์๋ ์์คํ ๊ฐํ๋ฅผ ์ํด ๊ถํ์ด ์๋ ์ํฌ๋ก๋์ ์์ฒด ์์ ์ ๋ฐฉ์งํ๋ Gatekeeper ์ ์ฑ ์ผ๋ก ์ ์ฌํ ๋ณดํธ๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ๋ค์ ๊ฐํ ๊ฐ์ด๋๋ฅผ ์ฐธ์กฐํ์ธ์.
|
๋ฎ์ |
GCP-2022-008
๊ฒ์: 2022๋
2์ 23์ผ
์
๋ฐ์ดํธ: 2022๋
4์ 28์ผ
์ฐธ์กฐ:
CVE-2022-23606,
CVE-2022-21655,
CVE-2021-43826,
CVE-2021-43825,
CVE-2021-43824,
CVE-2022-21654,
CVE-2022-21657,
CVE-2022-21656
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Envoy ํ๋ก์ ํธ๋ ์ต๊ทผ ์ผ๋ จ์ ์ทจ์ฝ์ ์ธ CVE-2022-23606, CVE-2022-21655, CVE-2021-43826, CVE-2021-43825, CVE-2021-43824, CVE-2022-21654, CVE-2022-21657, CVE-2022-21656์ ๋ฐ๊ฒฌํ์ผ๋ฉฐ ์ด ์ทจ์ฝ์ ์ Anthos Service Mesh, Istio-on-GKE ๋๋ ์ปค์คํ
Istio ๋ฐฐํฌ๋ฅผ ์ฌ์ฉํ๋ GKE ํด๋ฌ์คํฐ์ ์ํฅ์ ๋ฏธ์น ์ ์์ต๋๋ค. ๋ค์์ ๋์ด๋ ๋ชจ๋ ๋ฌธ์ ๋ Envoy ์ถ์ ๋ฒ์ 1.21.1์์ ํด๊ฒฐ๋์์ต๋๋ค. ๊ธฐ์ ๋ฐฐ๊ฒฝ ์ด ์ทจ์ฝ์ ์ ๋ํ ์์ธํ ๋ด์ฉ์ ์ฌ๊ธฐ๋ฅผ ์ฐธ์กฐํ์ธ์. ์ด๋ป๊ฒ ํด์ผ ํ๋์?Anthos Service Mesh๊ฐ ์คํ๋๋ GKE ํด๋ฌ์คํฐ๋ฅผ ์ ์ทจ์ฝ์ ์ ๋ํ ์์ ์ฌํญ์ด ์ง์๋๋ ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํฉ๋๋ค.
Istio-on-GKE๊ฐ ์คํ๋๋ GKE ํด๋ฌ์คํฐ๋ฅผ ์ ์ทจ์ฝ์ ์ ๋ํ ์์ ์ฌํญ์ด ์ง์๋๋ ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํฉ๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-23606, CVE-2022-21655, CVE-2021-43826, CVE-2021-43825, CVE-2021-43824, CVE-2022-21654, CVE-2022-21657, CVE-2022-21656 |
๋์ |
VMware์ฉ GKE
์ ๋ฐ์ดํธ: 2022๋ 4์ 28์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Envoy์์ ์ต๊ทผ์ ์ฌ๋ฌ ๋ณด์ ์ทจ์ฝ์ ์์ ์ฌํญ์ ์ถ์ํ์ต๋๋ค. Envoy๊ฐ metrics-server์ ํจ๊ป ์ฌ์ฉ๋๋ฏ๋ก VMware์ฉ GKE๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ํ์ฌ ์์ ์ค์ธ Envoy CVE๊ฐ ๋ค์์ ๋์ ์์ต๋๋ค. ํน์ ๋ฒ์ ์ด ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ด ์
๋ฐ์ดํธ๋ฉ๋๋ค.
Istio๋ ์ต๊ทผ ๋ณด์ ์ทจ์ฝ์ ์์ ์ฌํญ ํ๋๋ฅผ ์ถ์ํ์ต๋๋ค. Istio๊ฐ ์ธ๊ทธ๋ ์ค์ ์ฌ์ฉ๋๋ฏ๋ก Anthos on VMware๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ํ์ฌ ์์ ์ค์ธ Istio CVE๊ฐ ๋ค์์ ๋์ ์์ต๋๋ค. ํน์ ๋ฒ์ ์ด ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. CVE-2022-23635(CVSS ์ ์ 7.5, ๋์): ํน์ ์ ์๋ `authorization` ํค๋๊ฐ ์๋ ์์ฒญ์ ๋ฐ์ผ๋ฉด Istiod๊ฐ ๋น์ ์ ์ข ๋ฃ๋ฉ๋๋ค.์ CVE์ ์ ์ฒด ์ค๋ช ๊ณผ ์ํฅ์ ๋ณด์ ๊ฒ์ํ์ ์ฐธ์กฐํ์ธ์. 2022๋ 4์ 28์ผ ์ถ๊ฐ: ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ VMware์ฉ GKE ๋ฒ์ ์ ์ด๋ฌํ ์ทจ์ฝ์ ์ ํด๊ฒฐํฉ๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-23606, CVE-2022-21655, CVE-2021-43826, CVE-2021-43825, CVE-2021-43824, CVE-2022-21654, CVE-2022-21657, CVE-2022-21656 |
๋์ |
๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Envoy์์ ์ต๊ทผ์ ์ฌ๋ฌ ๋ณด์ ์ทจ์ฝ์ ์์ ์ฌํญ์ ์ถ์ํ์ต๋๋ค. Envoy๊ฐ ์ธก์ ํญ๋ชฉ ์๋ฒ์ ์ฌ์ฉ๋๋ฏ๋ก ๋ฒ ์ด๋ฉํ์ฉ Anthos์ด ์ํฅ์ ๋ฐ์ต๋๋ค.
1.10.3, 1.9.6, 1.8.9 ์ถ์ ๋ฒ์ ์์ ํ์ฌ ์์ ์ค์ธ Envoy CVE๋ ๋ค์์ ๋์ ์์ต๋๋ค.
์ CVE์ ์ ์ฒด ์ค๋ช ๊ณผ ์ํฅ์ ๋ณด์ ๊ฒ์ํ์ ์ฐธ์กฐํ์ธ์. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-23606, CVE-2022-21655, CVE-2021-43826, CVE-2021-43825, CVE-2021-43824, CVE-2022-21654, CVE-2022-21657, CVE-2022-21656 |
๋์ |
GCP-2022-006
๊ฒ์: 2022๋
2์ 14์ผ
์
๋ฐ์ดํธ: 2022๋
5์ 16์ผ
2022๋
5์ 16์ผ ์
๋ฐ์ดํธ: ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๊ฐ ์๋ ๋ฒ์ ๋ชฉ๋ก์ GKE ๋ฒ์ 1.19.16-gke.7800 ์ด์์ด ์ถ๊ฐ๋์์ต๋๋ค.
2022๋
5์ 12์ผ ์
๋ฐ์ดํธ: GKE, ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual, VMware์ฉ GKE, AWS์ฉ GKE์ ํจ์น ๋ฒ์ ์ด ์
๋ฐ์ดํธ๋์์ต๋๋ค.
2022๋
2์ 23์ผ ์ถ๊ฐ ์์ AWS ๊ธฐ๋ฐ GKE ๋ณด์ ๊ฒ์ํ์ด ํ์๋์ง ์๋ ๋ฌธ์ ๊ฐ ์์ ๋์์ต๋๋ค.
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์ ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 5์ 16์ผ ์ ๋ฐ์ดํธ: 2022๋ 5์ 12์ผ ์ ๋ฐ์ดํธ์ ์ธ๊ธ๋ GKE ๋ฒ์ ์ธ์ GKE ๋ฒ์ 1.19.16-gke.7800 ์ด์์๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ์ฝ๋๊ฐ ํฌํจ๋์ด ์์ต๋๋ค. 2022๋ 5์ 12์ผ ์ ๋ฐ์ดํธ: ๋ค์ GKE ๋ฒ์ ์๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ์ฝ๋๊ฐ ํฌํจ๋์ด ์์ต๋๋ค.
์ ๋ฐ์ดํธ 2022๋ 2์ 15์ผ: gVisor ๋ฌธ์ด ์์ ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์
ํจ์น๋ ํฅํ ์ถ์ ๋ฒ์ ์์ ์ ๊ณต๋ฉ๋๋ค. ์ถ์๋๋ฉด ์ด ๊ฒ์ํ์ ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-0492 |
๋ฎ์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์ ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 5์ 12์ผ ์ ๋ฐ์ดํธ: ๋ค์ ๋ฒ์ ์ VMware์ฉ GKE์๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ์ฝ๋๊ฐ ํฌํจ๋์ด ์์ต๋๋ค. COS
์ด ์ทจ์ฝ์ ์ kernel/cgroup/cgroup-v1.c ํจ์์ Linux ์ปค๋ cgroup_release_agent_write์์ ๋ฐ๊ฒฌ๋๋ฉฐ ์ปจํ ์ด๋ ์นจ์ ์ผ๋ก ์ฌ์ฉ๋ ์ ์์ต๋๋ค. VMware์ฉ GKE๋ Ubuntu ๋ฐ COS์ ๊ธฐ๋ณธ AppArmor ํ๋กํ์ ๋ณดํธ๋ก ์ธํด ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๊ทธ๋ฌ๋ ์ผ๋ถ ๊ณ ๊ฐ์ด ํฌ๋๋ ์ปจํ ์ด๋ securityContext ํ๋๋ฅผ ์์ ํ์ฌ(์: AppArmor ํ๋กํ ์ค์ง/๋ณ๊ฒฝ) ํฌ๋์์ ๋ณด์ ์ ํ์ฌํญ์ ์ํํ ๊ฒฝ์ฐ ์ฌ์ ํ ์ทจ์ฝํ ์ ์์ผ๋ฏ๋ก ๊ถ์ฅ๋์ง ์์ต๋๋ค. ํจ์น๋ ํฅํ ์ถ์ ๋ฒ์ ์์ ์ ๊ณต๋ฉ๋๋ค. ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-0492 |
๋ฎ์ |
AWS์ฉ GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์ ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 5์ 12์ผ ์ ๋ฐ์ดํธ: ๋ค์ AWS ๊ธฐ๋ฐ GKE์ ํ์ฌ ๋ฐ ์ด์ ์ธ๋ ๋ฒ์ ์๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ์ฝ๋๊ฐ ํฌํจ๋์ด ์์ต๋๋ค. ํ์ฌ ์ธ๋
2022๋ 2์ 23์ผ ์ ๋ฐ์ดํธ: AWS ๊ธฐ๋ฐ GKE์ ๋ํ ๋ฉ๋ชจ๊ฐ ์ถ๊ฐ๋์์ต๋๋ค. AWS ๊ธฐ๋ฐ GKE์ ์ด์ ๋ฐ ํ์ฌ ์ธ๋๋ Ubuntu์ ๊ธฐ๋ณธ AppArmor ํ๋กํ์์์ ๋ณดํธ๋ก ์ธํด ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๊ทธ๋ฌ๋ ์ผ๋ถ ๊ณ ๊ฐ์ด ํฌ๋๋ ์ปจํ ์ด๋ securityContext ํ๋๋ฅผ ์์ ํ์ฌ(์: AppArmor ํ๋กํ ์ค์ง/๋ณ๊ฒฝ) ํฌ๋์์ ๋ณด์ ์ ํ์ฌํญ์ ์ํํ ๊ฒฝ์ฐ ์ฌ์ ํ ์ทจ์ฝํ ์ ์์ผ๋ฏ๋ก ๊ถ์ฅ๋์ง ์์ต๋๋ค. ํจ์น๋ ํฅํ ์ถ์ ๋ฒ์ ์์ ์ ๊ณต๋ฉ๋๋ค. ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-0492 |
๋ฎ์ |
GKE Enterprise ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์ ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 5์ 12์ผ ์ ๋ฐ์ดํธ: ๋ค์ ๋ฒ์ ์ Azure ๊ธฐ๋ฐ GKE์๋ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ์ฝ๋๊ฐ ํฌํจ๋์ด ์์ต๋๋ค.
Azure ๊ธฐ๋ฐ GKE๋ Ubuntu์ ๊ธฐ๋ณธ AppArmor ํ๋กํ์์์ ๋ณดํธ๋ก ์ธํด ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๊ทธ๋ฌ๋ ์ผ๋ถ ๊ณ ๊ฐ์ด ํฌ๋๋ ์ปจํ ์ด๋ securityContext ํ๋๋ฅผ ์์ ํ์ฌ(์: AppArmor ํ๋กํ ์ค์ง/๋ณ๊ฒฝ) ํฌ๋์์ ๋ณด์ ์ ํ์ฌํญ์ ์ํํ ๊ฒฝ์ฐ ์ฌ์ ํ ์ทจ์ฝํ ์ ์์ผ๋ฏ๋ก ๊ถ์ฅ๋์ง ์์ต๋๋ค. ํจ์น๋ ํฅํ ์ถ์ ๋ฒ์ ์์ ์ ๊ณต๋ฉ๋๋ค. ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?CVE-2022-0492 |
๋ฎ์ |
GCP-2022-005
๊ฒ์: 2022๋ 2์ 11์ผ์ ๋ฐ์ดํธ: 2022๋ 2์ 15์ผ
์ฐธ์กฐ: CVE-2021-43527
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2022๋
2์ 15์ผ ์
๋ฐ์ดํธ: ์๋ ๊ฒ์ํ์ ์ธ๊ธ๋ ์ผ๋ถ GKE ๋ฒ์ ์ ๋ค๋ฅธ ์์ ์ฌํญ๊ณผ ๊ฒฐํฉ๋์ด ์ถ์ ์ ์ ๋ฒ์ ๋ฒํธ๊ฐ ์ฆ๊ฐํ์ต๋๋ค. ํจ์น๋ ๋ค์ GKE ๋ฒ์ ์์ ์ ๊ณต๋ฉ๋๋ค.
๋ณด์ ์ทจ์ฝ์ CVE-2021-43527์ 3.73 ๋๋ 3.68.1 ์ด์ ๋ฒ์ ์ NSS(๋คํธ์ํฌ ๋ณด์ ์๋น์ค)์์ ๋ฐ๊ฒฌ๋ ์ทจ์ฝํ libnss3 ๋ฒ์ ์ ์ฐ๊ฒฐ๋๋ ๋ฐ์ด๋๋ฆฌ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ธ์ฆ์ ์ ํจ์ฑ ๊ฒ์ฌ๋ ๊ธฐํ TLS, X.509, OCSP ๋๋ CRL ๊ธฐ๋ฅ์ NSS๋ฅผ ์ฌ์ฉํ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ NSS ์ฌ์ฉ/๊ตฌ์ฑ ๋ฐฉ์์ ๋ฐ๋ผ ์ํฅ์ ๋ฐ์ ์ ์์ต๋๋ค. GKE COS ๋ฐ Ubuntu ์ด๋ฏธ์ง ๋ชจ๋ ์ทจ์ฝํ ๋ฒ์ ์ด ์ค์น๋์ด ์์ผ๋ฏ๋ก ํจ์นํด์ผ ํฉ๋๋ค. ์ ์ฌ์ ์ผ๋ก CVE-2021-43527์ NSS๋ฅผ ์ฌ์ฉํ์ฌ CMS, S/MIME, PKCS#7 ๋๋ PKCS#12 ๋ด์ ์ธ์ฝ๋ฉ๋ ์๋ช ์ ์ฒ๋ฆฌํ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ฐ์ ์ํฅ์ ๋ฏธ์น ์ ์์ต๋๋ค. ์ธ์ฆ์ ์ ํจ์ฑ ๊ฒ์ฌ๋ ๊ธฐํ TLS, X.509, OCSP ๋๋ CRL ๊ธฐ๋ฅ์ NSS๋ฅผ ์ฌ์ฉํ๋ ์ ํ๋ฆฌ์ผ์ด์ ๋ ์ํฅ์ ๋ฐ์ ์ ์์ต๋๋ค. ์ํฅ์ NSS์ ์ฌ์ฉ/๊ตฌ์ฑ ๋ฐฉ์์ ๋ฐ๋ผ ๋ค๋ฆ ๋๋ค. GKE๋ ์ธํฐ๋ท์์ ์ก์ธ์ค ๊ฐ๋ฅํ API์ libnss3์ ์ฌ์ฉํ์ง ์์ต๋๋ค. Chrome OS์ ์ต์ํ์ ์ค๊ณ๋ก ์ธํด ์๊ท๋ชจ๋ก ์ปจํ ์ด๋ ์ธ๋ถ์์ ์คํ๋๋ ํธ์คํธ ์ฝ๋๋ก ์ธํ ์ํฅ์ ์ ์ต๋๋ค. golang distroless ๊ธฐ๋ณธ ์ด๋ฏธ์ง๋ฅผ ์ฌ์ฉํ์ฌ ์ปจํ ์ด๋ ๋ด์์ ์คํ๋๋ GKE ์ฝ๋๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ GKE ๋ฒ์ ์ฉ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋๋ก ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ์ปจํธ๋กค ํ๋ ์ธ๊ณผ ๋ ธ๋๋ฅผ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์? |
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ณด์ ์ทจ์ฝ์ CVE-2021-43527์ 3.73 ๋๋ 3.68.1 ์ด์ ๋ฒ์ ์ NSS(๋คํธ์ํฌ ๋ณด์ ์๋น์ค)์์ ๋ฐ๊ฒฌ๋ ์ทจ์ฝํ libnss3 ๋ฒ์ ์ ์ฐ๊ฒฐ๋๋ ๋ฐ์ด๋๋ฆฌ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ธ์ฆ์ ์ ํจ์ฑ ๊ฒ์ฌ๋ ๊ธฐํ TLS, X.509, OCSP ๋๋ CRL ๊ธฐ๋ฅ์ NSS๋ฅผ ์ฌ์ฉํ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ NSS ๊ตฌ์ฑ ๋ฐฉ์์ ๋ฐ๋ผ ์ํฅ์ ๋ฐ์ ์ ์์ต๋๋ค. VMware์ฉ GKE COS์ Ubuntu ์ด๋ฏธ์ง ๋ชจ๋์๋ ์ทจ์ฝํ ๋ฒ์ ์ด ์ค์น๋์ด ์์ผ๋ฏ๋ก ํจ์น๋ฅผ ์ ์ฉํด์ผ ํฉ๋๋ค. ์ ์ฌ์ ์ผ๋ก CVE-2021-43527์ NSS๋ฅผ ์ฌ์ฉํ์ฌ CMS, S/MIME, PKCS \#7 ๋๋ PKCS \#12๋ก ์ธ์ฝ๋ฉ๋ ์๋ช ์ ์ฒ๋ฆฌํ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ฐ์ ์ํฅ์ ๋ฏธ์น ์ ์์ต๋๋ค. ์ธ์ฆ์ ์ ํจ์ฑ ๊ฒ์ฌ๋ ๊ธฐํ TLS, X.509, OCSP ๋๋ CRL ๊ธฐ๋ฅ์ NSS๋ฅผ ์ฌ์ฉํ๋ ์ ํ๋ฆฌ์ผ์ด์ ๋ ์ํฅ์ ๋ฐ์ ์ ์์ต๋๋ค. ์ํฅ์ NSS ๊ตฌ์ฑ/์ฌ์ฉ ๋ฐฉ์์ ๋ฐ๋ผ ๋ค๋ฆ ๋๋ค. VMware์ฉ Anthos๋ ๊ณต๊ฐ์ ์ผ๋ก ์ก์ธ์ค ๊ฐ๋ฅํ API์ libnss3์ ์ฌ์ฉํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ด ์ ํ๋๋ฉฐ VMware์ฉ GKE์ ๋ํ ์ด CVE ์ฌ๊ฐ๋๋ ๋ณดํต์ผ๋ก ํ๊ฐ๋ฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ Anthos ๋ฒ์ ์ฉ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋๋ก ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ์ปจํธ๋กค ํ๋ ์ธ๊ณผ ๋ ธ๋๋ฅผ ๋ค์ Anthos ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
1.18 ์ด์ ๋ฒ์ ์ VMware์ฉ GKE๋ฅผ ์ฌ์ฉํ๊ณ ์๋์? SLA๊ฐ ์ ์ฉ๋์ง ์๋ Anthos ๋ฒ์ ์ ์ฌ์ฉํ๊ณ ์์ผ๋ฉด ์ง์๋๋ ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์? |
๋ณดํต |
GKE Enterprise ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ณด์ ์ทจ์ฝ์ CVE-2021-43527์ 3.73 ๋๋ 3.68.1 ์ด์ ๋ฒ์ ์ NSS(๋คํธ์ํฌ ๋ณด์ ์๋น์ค)์์ ๋ฐ๊ฒฌ๋ ์ทจ์ฝํ libnss3 ๋ฒ์ ์ ์ฐ๊ฒฐ๋๋ ๋ฐ์ด๋๋ฆฌ์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ธ์ฆ์ ์ ํจ์ฑ ๊ฒ์ฌ๋ ๊ธฐํ TLS, X.509, OCSP ๋๋ CRL ๊ธฐ๋ฅ์ NSS๋ฅผ ์ฌ์ฉํ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ NSS ์ฌ์ฉ/๊ตฌ์ฑ ๋ฐฉ์์ ๋ฐ๋ผ ์ํฅ์ ๋ฐ์ ์ ์์ต๋๋ค. Azure Ubuntu ์ด๋ฏธ์ง์ Anthos ํด๋ฌ์คํฐ์๋ ์ทจ์ฝํ ๋ฒ์ ์ด ์ค์น๋์ด ์์ผ๋ฉฐ ํจ์นํด์ผ ํฉ๋๋ค. ์ ์ฌ์ ์ผ๋ก CVE-2021-43527์ NSS๋ฅผ ์ฌ์ฉํ์ฌ CMS, S/MIME, PKCS#7 ๋๋ PKCS#12๋ก ์ธ์ฝ๋ฉ๋ ์๋ช ์ ์ฒ๋ฆฌํ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ฐ์ ์ํฅ์ ๋ฏธ์น ์ ์์ต๋๋ค. ์ธ์ฆ์ ์ ํจ์ฑ ๊ฒ์ฌ๋ ๊ธฐํ TLS, X.509, OCSP ๋๋ CRL ๊ธฐ๋ฅ์ NSS๋ฅผ ์ฌ์ฉํ๋ ์ ํ๋ฆฌ์ผ์ด์ ๋ ์ํฅ์ ๋ฐ์ ์ ์์ต๋๋ค. ์ํฅ์ NSS ๊ตฌ์ฑ/์ฌ์ฉ ๋ฐฉ์์ ๋ฐ๋ผ ๋ค๋ฆ ๋๋ค. Anthos clusters on Azure๋ ๊ณต๊ฐ์ ์ผ๋ก ์ก์ธ์ค ๊ฐ๋ฅํ API์ libnss3์ ์ฌ์ฉํ์ง ์์ผ๋ฏ๋ก ์ํฅ์ด ์ ํ๋๋ฉฐ Azure์ฉ Anthos์ ๋ํ ์ด CVE ์ฌ๊ฐ๋๋ ๋ณดํต์ผ๋ก ํ๊ฐ๋ฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด๋ฌํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ Azure์ฉ Anthos ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์? |
๋ณดํต |
GCP-2022-004
๊ฒ์: 2022๋ 2์ 4์ผ์ฐธ์กฐ: CVE-2021-4034
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ ์ฑ ํคํธ ํจํค์ง(polkit)์ ์ผ๋ถ์ธ pkexec์์ ๋ณด์ ์ทจ์ฝ์ CVE-2021-4034๊ฐ ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ ์ด ์ทจ์ฝ์ ์ ํตํด ์ธ์ฆ๋ ์ฌ์ฉ์๊ฐ ๊ถํ ์์ค์ปฌ๋ ์ด์ ๊ณต๊ฒฉ์ ์ํํ ์ ์์ต๋๋ค. PolicyKit๋ ์ผ๋ฐ์ ์ผ๋ก ๋ฃจํธ๊ฐ ์๋ ์ฌ์ฉ์๊ฐ ์ ์ฑ ์ ๋ฐ๋ผ ์์คํ ์ฌ๋ถํ , ํจํค์ง ์ค์น, ์๋น์ค ์ฌ์์๊ณผ ๊ฐ์ ์์ ์ ์ํํ ์ ์๋๋ก ํ๋ Linux ๋ฐ์คํฌํฑ ์์คํ ์์๋ง ์ฌ์ฉ๋ฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ทจ์ฝํ ๋ชจ๋์ธ policykit-1์ด GKE์์ ์ฌ์ฉ๋๋ COS ๋๋ Ubuntu ์ด๋ฏธ์ง์ ์ค์น๋์ด ์์ง ์์ผ๋ฏ๋ก GKE๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ ์ฑ ํคํธ ํจํค์ง(polkit)์ ์ผ๋ถ์ธ pkexec์์ ๋ณด์ ์ทจ์ฝ์ CVE-2021-4034๊ฐ ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ ์ด ์ทจ์ฝ์ ์ ํตํด ์ธ์ฆ๋ ์ฌ์ฉ์๊ฐ ๊ถํ ์์ค์ปฌ๋ ์ด์ ๊ณต๊ฒฉ์ ์ํํ ์ ์์ต๋๋ค. PolicyKit๋ ์ผ๋ฐ์ ์ผ๋ก ๋ฃจํธ๊ฐ ์๋ ์ฌ์ฉ์๊ฐ ์ ์ฑ ์ ๋ฐ๋ผ ์์คํ ์ฌ๋ถํ , ํจํค์ง ์ค์น, ์๋น์ค ์ฌ์์๊ณผ ๊ฐ์ ์์ ์ ์ํํ ์ ์๋๋ก ํ๋ Linux ๋ฐ์คํฌํฑ ์์คํ ์์๋ง ์ฌ์ฉ๋ฉ๋๋ค. GKE Enterprise ๊ธฐ๋ณธ ๊ตฌ์ฑ์ ์ด๋ฏธ ์ฌ์ฉ์์๊ฒ ์ ์ฒด 'sudo' ๊ถํ์ ๋ถ์ฌํ๋ฏ๋ก ์ด ์ทจ์ฝ์ ๊ณต๊ฒฉ์ผ๋ก ์ธํด GKE Enterprise ๊ธฐ์กด ๋ณด์ ์ํฉ์ ๋ณ๊ฒฝ๋์ง ์์ต๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณด์ด ๋ฒ๊ทธ๋ฅผ ์ ์ฉํ๋ ค๋ฉด ๊ณต๊ฒฉ์์๊ฒ ๋ ธ๋ ํ์ผ ์์คํ ์ ๋ ๋ฃจํธ๊ฐ ์๋ ์ ธ์ด ๋ชจ๋ ํ์ํ๊ณ ์ทจ์ฝํ ๋ฒ์ ์ pkexec๊ฐ ์ค์น๋์ด ์์ด์ผ ํฉ๋๋ค. VMware์ฉ GKE์ ์ถ์ ์ด๋ฏธ์ง์๋ policykit-1 ๋ฒ์ ์ด ํฌํจ๋์ด ์์ง๋ง GKE Enterprise ๊ธฐ๋ณธ ๊ตฌ์ฑ์์๋ ์ ธ ์ก์ธ์ค ๊ถํ์ด ์ด๋ฏธ ์๋ ์ฌ์ฉ์์๊ฒ ๋น๋ฐ๋ฒํธ ์๋ sudo๋ฅผ ํ์ฉํฉ๋๋ค. ๋ฐ๋ผ์ ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ์ด๋ฏธ ๊ถํ์ด ์๋ ์ฌ์ฉ์์๊ฒ ๋ ๋ง์ ๊ถํ์ด ๋ถ์ฌ๋์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. VMware์ฉ GKE๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
VMware์ฉ GKE๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ทจ์ฝ ๋ชจ๋์ธ policykit-1์ VMware์ฉ GKE์ ํ์ฌ ๋ฐ ์ด์ ๋ฒ์ ์์ ์ฌ์ฉํ๋ Ubuntu ์ด๋ฏธ์ง์ ์ค์น๋์ง ์์ต๋๋ค. | ์์ |
GKE Enterprise ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ ์ฑ ํคํธ ํจํค์ง(polkit)์ ์ผ๋ถ์ธ pkexec์์ ๋ณด์ ์ทจ์ฝ์ CVE-2021-4034๊ฐ ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ ์ด ์ทจ์ฝ์ ์ ํตํด ์ธ์ฆ๋ ์ฌ์ฉ์๊ฐ ๊ถํ ์์ค์ปฌ๋ ์ด์ ๊ณต๊ฒฉ์ ์ํํ ์ ์์ต๋๋ค. PolicyKit๋ ์ผ๋ฐ์ ์ผ๋ก ๋ฃจํธ๊ฐ ์๋ ์ฌ์ฉ์๊ฐ ์ ์ฑ ์ ๋ฐ๋ผ ์์คํ ์ฌ๋ถํ , ํจํค์ง ์ค์น, ์๋น์ค ์ฌ์์๊ณผ ๊ฐ์ ์์ ์ ์ํํ ์ ์๋๋ก ํ๋ Linux ๋ฐ์คํฌํฑ ์์คํ ์์๋ง ์ฌ์ฉ๋ฉ๋๋ค. GKE Enterprise ๊ธฐ๋ณธ ๊ตฌ์ฑ์ ์ด๋ฏธ ์ฌ์ฉ์์๊ฒ ์ ์ฒด 'sudo' ๊ถํ์ ๋ถ์ฌํ๋ฏ๋ก ์ด ์ทจ์ฝ์ ๊ณต๊ฒฉ์ผ๋ก ์ธํด GKE Enterprise ๊ธฐ์กด ๋ณด์ ์ํฉ์ ๋ณ๊ฒฝ๋์ง ์์ต๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณด์ด ๋ฒ๊ทธ๋ฅผ ์ ์ฉํ๋ ค๋ฉด ๊ณต๊ฒฉ์์๊ฒ ๋ ธ๋ ํ์ผ ์์คํ ์ ๋ ๋ฃจํธ๊ฐ ์๋ ์ ธ์ด ๋ชจ๋ ํ์ํ๊ณ ์ทจ์ฝํ ๋ฒ์ ์ pkexec๊ฐ ์ค์น๋์ด ์์ด์ผ ํฉ๋๋ค. Azure ๊ธฐ๋ฐ GKE์ ์ถ์ ์ด๋ฏธ์ง์๋ policykit-1 ๋ฒ์ ์ด ํฌํจ๋์ด ์์ง๋ง Anthos ๊ธฐ๋ณธ ๊ตฌ์ฑ์์๋ ์ ธ ์ก์ธ์ค ๊ถํ์ด ์ด๋ฏธ ์๋ ์ฌ์ฉ์์๊ฒ ๋น๋ฐ๋ฒํธ ์๋ sudo๋ฅผ ํ์ฉํฉ๋๋ค. ๋ฐ๋ผ์ ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ์ด๋ฏธ ๊ถํ์ด ์๋ ์ฌ์ฉ์์๊ฒ ๋ ๋ง์ ๊ถํ์ด ๋ถ์ฌ๋์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. Azure ๊ธฐ๋ฐ GKE๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. |
์์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual์ ๊ณ ๊ฐ ๊ด๋ฆฌ ์ด์์ฒด์ ์ ์ค์น๋ ํจํค์ง์ ๋ฐ๋ผ ์ํฅ์ ๋ฐ์ ์ ์์ต๋๋ค. OS ์ด๋ฏธ์ง๋ฅผ ์ค์บํ๊ณ ํ์ํ ๊ฒฝ์ฐ ํจ์นํฉ๋๋ค. | ์์ |
GCP-2022-002
๊ฒ์: 2022๋ 2์ 1์ผ์ ๋ฐ์ดํธ: 2022๋ 3์ 7์ผ
์ฐธ์กฐ: CVE-2021-4154, CVE-2021-22600, CVE-2022-0185
2022๋ 2์ 4์ผ ์ ๋ฐ์ดํธ: AWS ๊ธฐ๋ฐ GKE ๋ฐ Azure ๊ธฐ๋ฐ GKE ์น์ ์ด ์ถ๊ฐ๋์์ต๋๋ค. GKE ๋ฐ VMware์ฉ GKE์ ์ถ์ ์ ๋ฐ์ดํธ๊ฐ ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ ๋ฐ์ดํธ: 2022๋ 3์ 7์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ CVE-2021-4154, CVE-2021-22600, CVE-2022-0185์ ์ธ ๊ฐ์ง ๋ณด์ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ๊ฐ๊ฐ์ ์ปจํ ์ด๋ ์นจ์ , ํธ์คํธ์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ๋๋ ๋ ๋ค๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ GKE์ ๋ชจ๋ ๋ ธ๋ ์ด์์ฒด์ (COS ๋ฐ Ubuntu), VMware์ฉ GKE, AWS์ฉ GKE(ํ์ฌ ๋ฐ ์ด์ ์ธ๋), Azure์ฉ GKE์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. GKE Sandbox๋ฅผ ์ฌ์ฉํ๋ ํฌ๋๋ ์ด ์ทจ์ฝ์ ์ ์ทจ์ฝํ์ง ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ COS ์ถ์ ๋ ธํธ๋ฅผ ์ฐธ์กฐํ์ธ์. ๊ธฐ์ ์ธ๋ถ์ ๋ณดCVE-2021-4154์์๋ ๊ณต๊ฒฉ์๊ฐ CVE-2021-22600์ packet_set_ring์ ์๋ ์ด์ค ํด์ ์ ์ฉ์ด๋ฉฐ ํธ์คํธ ๋ ธ๋๋ก์ ์ปจํ ์ด๋ ์ด์ค์ผ์ดํ๋ฅผ ๋ฐ์์ํต๋๋ค. CVE-2022-0185์ ๊ฒฝ์ฐ legacy_parse_param()์ ํ ์ค๋ฒํ๋ก ๋ฒ๊ทธ๋ก ์ธํด ๋ฒ์๋ฅผ ๋ฒ์ด๋ ์ฐ๊ธฐ๊ฐ ๋ฐ์ํ์ฌ ์ปจํ ์ด๋ ์นจ์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. 'unshare' syscall์ ์ฌ์ฉํ๋ ์ด ์ทจ์ฝ์ ์ ์ ์ฉ ๊ฒฝ๋ก๋ seccomp ํํฐ๋ง์ ์ฌ์ฉํ์ฌ GKE Autopilot ํด๋ฌ์คํฐ์์ ๊ธฐ๋ณธ์ ์ผ๋ก ์ฐจ๋จ๋ฉ๋๋ค. GKE Standard ํด๋ฌ์คํฐ์์ ๊ธฐ๋ณธ ์ปจํ ์ด๋ ๋ฐํ์ seccomp ํ๋กํ์ ์๋์ผ๋ก ์ฌ์ฉ ์ค์ ํ ์ฌ์ฉ์๋ ๋ณดํธ๋ฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 3์ 7์ผ ์ ๋ฐ์ดํธ: ๋ค์ GKE ๋ฒ์ ์ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ Ubuntu ๋ฐ COS ์ด๋ฏธ์ง์ ๋ชจ๋ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋๋ก ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ์ปจํธ๋กค ํ๋ ์ธ๊ณผ ๋ ธ๋๋ฅผ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
2022๋ 2์ 25์ผ ์ ๋ฐ์ดํธ: Ubuntu ๋ ธ๋ ์ด๋ฏธ์ง๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ 1.22.6-gke.1000์ CVE-2021-22600์ ํด๊ฒฐํ์ง ์์ต๋๋ค. Ubuntu ํจ์น ๋ฒ์ ์ด ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. 2022๋ 2์ 23์ผ ์ ๋ฐ์ดํธ: ๋ค์ GKE ๋ฒ์ ์ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋๋ก ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
2022๋ 2์ 4์ผ ์ ๋ฐ์ดํธ: GKE ํจ์น ๋ฒ์ ์ ์ถ์ ์์์ผ์ 2์ 2์ผ์์ต๋๋ค. ๋ค์ GKE ๋ฒ์ ์ฉ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
1.22 ๋ฐ 1.23 ๋ฒ์ ๋ ์งํ ์ค์ ๋๋ค. ํน์ ๋ฒ์ ์ด ์ ๊ณต๋๋ฉด ์ด ๊ฒ์ํ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์? |
๋์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ ๋ฐ์ดํธ: 2022๋ 2์ 23์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ CVE-2021-4154, CVE-2021-22600, CVE-2022-0185์ ์ธ ๊ฐ์ง ๋ณด์ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ๊ฐ๊ฐ์ ์ปจํ ์ด๋ ์นจ์ , ํธ์คํธ์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ๋๋ ๋ ๋ค๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ GKE์ ๋ชจ๋ ๋ ธ๋ ์ด์์ฒด์ (COS ๋ฐ Ubuntu), VMware์ฉ GKE, AWS์ฉ GKE(ํ์ฌ ๋ฐ ์ด์ ์ธ๋), Azure์ฉ GKE์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. ์์ธํ ๋ด์ฉ์ COS ์ถ์ ๋ ธํธ๋ฅผ ์ฐธ์กฐํ์ธ์. ๊ธฐ์ ์ธ๋ถ์ ๋ณดCVE-2021-4154์์๋ ๊ณต๊ฒฉ์๊ฐ CVE-2021-22600์ packet_set_ring์ ์๋ ์ด์ค ํด์ ์ ์ฉ์ด๋ฉฐ ํธ์คํธ ๋ ธ๋๋ก์ ์ปจํ ์ด๋ ์ด์ค์ผ์ดํ๋ฅผ ๋ฐ์์ํต๋๋ค. CVE-2022-0185์ ๊ฒฝ์ฐ legacy_parse_param()์ ํ ์ค๋ฒํ๋ก ๋ฒ๊ทธ๋ก ์ธํด ๋ฒ์๋ฅผ ๋ฒ์ด๋ ์ฐ๊ธฐ๊ฐ ๋ฐ์ํ์ฌ ์ปจํ ์ด๋ ์นจ์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. GKE Standard ํด๋ฌ์คํฐ์์ ๊ธฐ๋ณธ ์ปจํ ์ด๋ ๋ฐํ์ seccomp ํ๋กํ์ ์๋์ผ๋ก ์ฌ์ฉ ์ค์ ํ ์ฌ์ฉ์๋ ๋ณดํธ๋ฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?2022๋ 2์ 23์ผ ์ ๋ฐ์ดํธ: ๋ฒ์ 1.10.2(CVE-2021-22600, CVE-2021-4154, CVE-2022-0185 ์์ )๊ฐ 3์ 1์ผ์ ์์ ๋์ด ์์ต๋๋ค. 2022๋ 2์ 23์ผ ์ ๋ฐ์ดํธ: CVE-2021-2260์ ํด๊ฒฐํ๋ ํจ์น ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค. ๋ฒ์ 1.10.1์ CVE-2021-22600์ ํด๊ฒฐํ์ง ์์ง๋ง ๋ค๋ฅธ ์ทจ์ฝ์ ์ ํด๊ฒฐํฉ๋๋ค. ์ถ์ ์์ ์ธ 1.9.4 ๋ฐ 1.10.2 ๋ฒ์ ๋ชจ๋ CVE-2021-22600์ ํด๊ฒฐํฉ๋๋ค. ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด๋ฌํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
2022๋ 2์ 4์ผ ์ ๋ฐ์ดํธ: CVE-2021-22600์ ์ฒ๋ฆฌํ์ง ์๋ Ubuntu ์ด๋ฏธ์ง์ ๋ํ ์ ๋ณด๊ฐ ์ถ๊ฐ๋์์ต๋๋ค. ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ฉ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด๋ฌํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์? |
๋์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ CVE-2021-4154, CVE-2021-22600, CVE-2022-0185์ ์ธ ๊ฐ์ง ๋ณด์ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ๊ฐ๊ฐ์ ์ปจํ ์ด๋ ์นจ์ , ํธ์คํธ์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ๋๋ ๋ ๋ค๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ GKE์ ๋ชจ๋ ๋ ธ๋ ์ด์์ฒด์ (COS ๋ฐ Ubuntu), VMware์ฉ GKE, AWS์ฉ GKE(ํ์ฌ ๋ฐ ์ด์ ์ธ๋), Azure์ฉ GKE์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. ์์ธํ ๋ด์ฉ์ COS ์ถ์ ๋ ธํธ๋ฅผ ์ฐธ์กฐํ์ธ์. ๊ธฐ์ ์ธ๋ถ์ ๋ณดCVE-2021-4154์์๋ ๊ณต๊ฒฉ์๊ฐ CVE-2021-22600์ packet_set_ring์ ์๋ ์ด์ค ํด์ ์ ์ฉ์ด๋ฉฐ ํธ์คํธ ๋ ธ๋๋ก์ ์ปจํ ์ด๋ ์ด์ค์ผ์ดํ๋ฅผ ๋ฐ์์ํต๋๋ค. CVE-2022-0185์ ๊ฒฝ์ฐ legacy_parse_param()์ ํ ์ค๋ฒํ๋ก ๋ฒ๊ทธ๋ก ์ธํด ๋ฒ์๋ฅผ ๋ฒ์ด๋ ์ฐ๊ธฐ๊ฐ ๋ฐ์ํ์ฌ ์ปจํ ์ด๋ ์นจ์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. GKE Standard ํด๋ฌ์คํฐ์์ ๊ธฐ๋ณธ ์ปจํ ์ด๋ ๋ฐํ์ seccomp ํ๋กํ์ ์๋์ผ๋ก ์ฌ์ฉ ์ค์ ํ ์ฌ์ฉ์๋ ๋ณดํธ๋ฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?AWS์ฉ GKE๋ค์ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด๋ฌํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
AWS ๊ธฐ๋ฐ GKE(์ด์ ์ธ๋)๋ค์ AWS ๊ธฐ๋ฐ GKE(์ด์ ์ธ๋) ๋ฒ์ ์ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด๋ฌํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ AWS ๊ธฐ๋ฐ GKE(์ด์ ์ธ๋) ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์? |
๋์ |
GKE Enterprise ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ CVE-2021-4154, CVE-2021-22600, CVE-2022-0185์ ์ธ ๊ฐ์ง ๋ณด์ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ๊ฐ๊ฐ์ ์ปจํ ์ด๋ ์นจ์ , ํธ์คํธ์ ๊ถํ ์์ค์ปฌ๋ ์ด์ ๋๋ ๋ ๋ค๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ GKE์ ๋ชจ๋ ๋ ธ๋ ์ด์์ฒด์ (COS ๋ฐ Ubuntu), VMware์ฉ GKE, AWS์ฉ GKE(ํ์ฌ ๋ฐ ์ด์ ์ธ๋), Azure์ฉ GKE์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. ์์ธํ ๋ด์ฉ์ COS ์ถ์ ๋ ธํธ๋ฅผ ์ฐธ์กฐํ์ธ์. ๊ธฐ์ ์ธ๋ถ์ ๋ณดCVE-2021-4154์์๋ ๊ณต๊ฒฉ์๊ฐ CVE-2021-22600์ packet_set_ring์ ์๋ ์ด์ค ํด์ ์ ์ฉ์ด๋ฉฐ ํธ์คํธ ๋ ธ๋๋ก์ ์ปจํ ์ด๋ ์ด์ค์ผ์ดํ๋ฅผ ๋ฐ์์ํต๋๋ค. CVE-2022-0185์ ๊ฒฝ์ฐ legacy_parse_param()์ ํ ์ค๋ฒํ๋ก ๋ฒ๊ทธ๋ก ์ธํด ๋ฒ์๋ฅผ ๋ฒ์ด๋ ์ฐ๊ธฐ๊ฐ ๋ฐ์ํ์ฌ ์ปจํ ์ด๋ ์นจ์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. GKE Standard ํด๋ฌ์คํฐ์์ ๊ธฐ๋ณธ ์ปจํ ์ด๋ ๋ฐํ์ seccomp ํ๋กํ์ ์๋์ผ๋ก ์ฌ์ฉ ์ค์ ํ ์ฌ์ฉ์๋ ๋ณดํธ๋ฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด๋ฌํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ Azure ๊ธฐ๋ฐ GKE ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์? |
๋์ |
GCP-2021-024
๊ฒ์: 2021๋ 10์ 21์ผ์ฐธ์กฐ: CVE-2021-25742
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes ingress-nginx ์ปจํธ๋กค๋ฌ CVE-2021-25742์์ ๋ณด์ ๋ฌธ์ ๊ฐ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ingress-nginx ์ปค์คํ ์ค๋ํซ์ด ๋ชจ๋ ๋ค์์คํ์ด์ค์์ ingress-nginx ์๋น์ค ๊ณ์ ํ ํฐ๊ณผ ๋ณด์ ๋น๋ฐ์ ๊ฒ์ํ๋๋ก ํ์ฉํฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ๋ณด์ ๋ฌธ์ ๋ GKE ํด๋ฌ์คํฐ ์ธํ๋ผ๋ GKE Enterprise ํ๊ฒฝ ํด๋ฌ์คํฐ ์ธํ๋ผ์ ์ํฅ์ ์ฃผ์ง ์์ต๋๋ค. ์ํฌ๋ก๋ ๋ฐฐํฌ์์ ingress-nginx๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์ด ๋ณด์ ๋ฌธ์ ๋ฅผ ์๊ณ ์์ด์ผ ํฉ๋๋ค. ์์ธํ ๋ด์ฉ์ ingress-nginx ๋ฌธ์ 7837์ ์ฐธ์กฐํ์ธ์. |
์์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes ingress-nginx ์ปจํธ๋กค๋ฌ CVE-2021-25742์์ ๋ณด์ ๋ฌธ์ ๊ฐ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ingress-nginx ์ปค์คํ ์ค๋ํซ์ด ๋ชจ๋ ๋ค์์คํ์ด์ค์์ ingress-nginx ์๋น์ค ๊ณ์ ํ ํฐ๊ณผ ๋ณด์ ๋น๋ฐ์ ๊ฒ์ํ๋๋ก ํ์ฉํฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ๋ณด์ ๋ฌธ์ ๋ GKE ํด๋ฌ์คํฐ ์ธํ๋ผ๋ GKE Enterprise ํ๊ฒฝ ํด๋ฌ์คํฐ ์ธํ๋ผ์ ์ํฅ์ ์ฃผ์ง ์์ต๋๋ค. ์ํฌ๋ก๋ ๋ฐฐํฌ์์ ingress-nginx๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์ด ๋ณด์ ๋ฌธ์ ๋ฅผ ์๊ณ ์์ด์ผ ํฉ๋๋ค. ์์ธํ ๋ด์ฉ์ ingress-nginx ๋ฌธ์ 7837์ ์ฐธ์กฐํ์ธ์. |
์์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes ingress-nginx ์ปจํธ๋กค๋ฌ CVE-2021-25742์์ ๋ณด์ ๋ฌธ์ ๊ฐ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ingress-nginx ์ปค์คํ ์ค๋ํซ์ด ๋ชจ๋ ๋ค์์คํ์ด์ค์์ ingress-nginx ์๋น์ค ๊ณ์ ํ ํฐ๊ณผ ๋ณด์ ๋น๋ฐ์ ๊ฒ์ํ๋๋ก ํ์ฉํฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ๋ณด์ ๋ฌธ์ ๋ GKE ํด๋ฌ์คํฐ ์ธํ๋ผ๋ GKE Enterprise ํ๊ฒฝ ํด๋ฌ์คํฐ ์ธํ๋ผ์ ์ํฅ์ ์ฃผ์ง ์์ต๋๋ค. ์ํฌ๋ก๋ ๋ฐฐํฌ์์ ingress-nginx๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์ด ๋ณด์ ๋ฌธ์ ๋ฅผ ์๊ณ ์์ด์ผ ํฉ๋๋ค. ์์ธํ ๋ด์ฉ์ ingress-nginx ๋ฌธ์ 7837์ ์ฐธ์กฐํ์ธ์. |
์์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes ingress-nginx ์ปจํธ๋กค๋ฌ CVE-2021-25742์์ ๋ณด์ ๋ฌธ์ ๊ฐ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ingress-nginx ์ปค์คํ ์ค๋ํซ์ด ๋ชจ๋ ๋ค์์คํ์ด์ค์์ ingress-nginx ์๋น์ค ๊ณ์ ํ ํฐ๊ณผ ๋ณด์ ๋น๋ฐ์ ๊ฒ์ํ๋๋ก ํ์ฉํฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ๋ณด์ ๋ฌธ์ ๋ GKE ํด๋ฌ์คํฐ ์ธํ๋ผ๋ GKE Enterprise ํ๊ฒฝ ํด๋ฌ์คํฐ ์ธํ๋ผ์ ์ํฅ์ ์ฃผ์ง ์์ต๋๋ค. ์ํฌ๋ก๋ ๋ฐฐํฌ์์ ingress-nginx๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์ด ๋ณด์ ๋ฌธ์ ๋ฅผ ์๊ณ ์์ด์ผ ํฉ๋๋ค. ์์ธํ ๋ด์ฉ์ ingress-nginx ๋ฌธ์ 7837์ ์ฐธ์กฐํ์ธ์. |
์์ |
GCP-2021-019
๊ฒ์: 2021๋ 9์ 29์ผGKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
ํด๋น ์๋น์ค์์ ํ์ฑ Google Cloud Armor ๋ณด์ ์ ์ฑ
์ ์ญ์ ํ๋ ์ํฅ์ ๋ฐ๋์ง ์ฌ๋ถ๋ ์ด๋ป๊ฒ ํ์ธํ๋์?
kubectl get backendconfigs -A -o json | \ jq -r '.items[] | select(.spec.securityPolicy == {}) | .metadata | "\(.namespace)/\(.name)"'
์ด ๋ฌธ์ ๋ ๋ค์ GKE ๋ฒ์ ์ ์ํฅ์ ์ค๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ๋ฌธ์ ๋ฅผ ํจ์นํ๊ณ
์ด ๋ฌธ์ ๋ ๋ํ ์ด ๋ฌธ์ ๋ฅผ ๋ฐฉ์งํ๋ ค๋ฉด
๋ค์ ์ํ ๋งค๋ํ์คํธ๋ apiVersion: cloud.google.com/v1 kind: BackendConfig metadata: name: my-backend-config spec: securityPolicy: name: "ca-how-to-security-policy" ์ผ๋ฐ์ ์ผ๋ก |
๋ฎ์ |
GCP-2021-022
๊ฒ์: 2021๋ 9์ 23์ผGKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
ํค ์์ฑ์ ์ฌ์ฉ๋๋ ์๋ ํค๋ฅผ ์์ธกํ ์ ์๋ VMware์ฉ GKE ๋ฒ์ 1.8 ๋ฐ 1.8.1์ GKE Enterprise Identity Service(AIS) LDAP ๋ชจ๋์์ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ์ธ์ฆ๋ ์ฌ์ฉ์๋ ์์ ํด๋ ์์ ์ถ๊ฐํ๊ณ ๊ถํ์ ๋ฌด๊ธฐํ ์์ค์ปฌ๋ ์ด์ ํ ์ ์์ต๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณดAIS ์ฝ๋์ ๋ํ ์ต๊ทผ ์ถ๊ฐ๋ก ์ธํด golang์ math/rand ๋ชจ๋์ ์ฌ์ฉํ๋ ๋์นญ ํค๊ฐ ์์ฑ๋์์ต๋๋ค. ์ด๊ฒ์ ๋ณด์์ ๋ฏผ๊ฐํ ์ฝ๋์ ์ ํฉํ์ง ์์ต๋๋ค. ์ด ๋ชจ๋์ ์์ธก ๊ฐ๋ฅํ ํค๋ฅผ ์์ฑํ๋ ๋ฐฉ์์ผ๋ก ์ฌ์ฉ๋ฉ๋๋ค. ๋ณธ์ธ ์ธ์ฆ ์ค์๋ ๋ณด์ ํ ํฐ ์๋น์ค(STS) ํค๊ฐ ์์ฑ๋๊ณ , ์ดํ ๊ฐ๋จํ๊ฒ ํ์ํ ์ ์๋ ๋์นญ ํค๋ก ์ํธํ๋ฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ์ทจ์ฝ์ ์ VMware์ฉ GKE ๋ฒ์ 1.8 ๋ฐ 1.8.1์์ AIS๋ฅผ ์ฌ์ฉํ๋ ๊ณ ๊ฐ์๋ง ์ํฅ์ ์ค๋๋ค. VMware์ฉ GKE 1.8 ์ฌ์ฉ์์ ๊ฒฝ์ฐ ๋ค์ ๋ฒ์ ์ผ๋ก ํด๋ฌ์คํฐ๋ฅผ ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
|
๋์ |
GCP-2021-021
๊ฒ์: 2021๋ 9์ 22์ผ์ฐธ์กฐ: CVE-2020-8561
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ณด์ ์ทจ์ฝ์ CVE-2020-8561์ด Kubernetes์์ ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ์ด API์์ ํน์ ์นํ
์ ๋ง๋ค๋ฉด ๊ธฐ์ ์ธ๋ถ์ ๋ณด์ด ์ทจ์ฝ์ ์ ๋ฐ๋ผ ์ด ๋ฌธ์ ๋ API ์๋ฒ์ ํน์ ๋งค๊ฐ๋ณ์๋ฅผ ๋ณ๊ฒฝํ์ฌ ์ํ๋ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํ์ฌ๋ก์๋ ๋ณ๋์ ์กฐ์น๋ฅผ ์ทจํ์ง ์์ผ์ ๋ ๋ฉ๋๋ค. ํ์ฌ ์ฌ์ฉ ๊ฐ๋ฅํ GKE ๋ฐ GKE Enterprise ๋ฒ์ ์๋ ์ด ์ ํ์ ๊ณต๊ฒฉ์ ๋ฐฉ์ดํ๋ ๋ค์๊ณผ ๊ฐ์ ์ํ ๊ธฐ์ ์ด ๊ตฌํ๋์์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?<pCVE-2020-8561 </p |
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ณด์ ์ทจ์ฝ์ CVE-2020-8561์ด Kubernetes์์ ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ์ด API์์ ํน์ ์นํ
์ ๋ง๋ค๋ฉด ๊ธฐ์ ์ธ๋ถ์ ๋ณด์ด ์ทจ์ฝ์ ์ ๋ฐ๋ผ ์ด ๋ฌธ์ ๋ API ์๋ฒ์ ํน์ ๋งค๊ฐ๋ณ์๋ฅผ ๋ณ๊ฒฝํ์ฌ ์ํ๋ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํ์ฌ๋ก์๋ ๋ณ๋์ ์กฐ์น๋ฅผ ์ทจํ์ง ์์ผ์ ๋ ๋ฉ๋๋ค. ํ์ฌ ์ฌ์ฉ ๊ฐ๋ฅํ GKE ๋ฐ GKE Enterprise ๋ฒ์ ์๋ ์ด ์ ํ์ ๊ณต๊ฒฉ์ ๋ฐฉ์ดํ๋ ๋ค์๊ณผ ๊ฐ์ ์ํ ๊ธฐ์ ์ด ๊ตฌํ๋์์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?<pCVE-2020-8561 </p |
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ณด์ ์ทจ์ฝ์ CVE-2020-8561์ด Kubernetes์์ ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ์ด API์์ ํน์ ์นํ
์ ๋ง๋ค๋ฉด ๊ธฐ์ ์ธ๋ถ์ ๋ณด์ด ์ทจ์ฝ์ ์ ๋ฐ๋ผ ์ด ๋ฌธ์ ๋ API ์๋ฒ์ ํน์ ๋งค๊ฐ๋ณ์๋ฅผ ๋ณ๊ฒฝํ์ฌ ์ํ๋ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํ์ฌ๋ก์๋ ๋ณ๋์ ์กฐ์น๋ฅผ ์ทจํ์ง ์์ผ์ ๋ ๋ฉ๋๋ค. ํ์ฌ ์ฌ์ฉ ๊ฐ๋ฅํ GKE ๋ฐ GKE Enterprise ๋ฒ์ ์๋ ์ด ์ ํ์ ๊ณต๊ฒฉ์ ๋ฐฉ์ดํ๋ ๋ค์๊ณผ ๊ฐ์ ์ํ ๊ธฐ์ ์ด ๊ตฌํ๋์์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?<pCVE-2020-8561 </p |
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋ณด์ ์ทจ์ฝ์ CVE-2020-8561์ด Kubernetes์์ ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ์ด API์์ ํน์ ์นํ
์ ๋ง๋ค๋ฉด ๊ธฐ์ ์ธ๋ถ์ ๋ณด์ด ์ทจ์ฝ์ ์ ๋ฐ๋ผ ์ด ๋ฌธ์ ๋ API ์๋ฒ์ ํน์ ๋งค๊ฐ๋ณ์๋ฅผ ๋ณ๊ฒฝํ์ฌ ์ํ๋ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํ์ฌ๋ก์๋ ๋ณ๋์ ์กฐ์น๋ฅผ ์ทจํ์ง ์์ผ์ ๋ ๋ฉ๋๋ค. ํ์ฌ ์ฌ์ฉ ๊ฐ๋ฅํ GKE ๋ฐ GKE Enterprise ๋ฒ์ ์๋ ์ด ์ ํ์ ๊ณต๊ฒฉ์ ๋ฐฉ์ดํ๋ ๋ค์๊ณผ ๊ฐ์ ์ํ ๊ธฐ์ ์ด ๊ตฌํ๋์์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?<pCVE-2020-8561 </p |
๋ณดํต |
GCP-2021-018
๊ฒ์: 2021๋ 9์ 15์ผ์ ๋ฐ์ดํธ: 2021๋ 9์ 24์ผ
์ฐธ์กฐ: CVE-2021-25741
2021๋ 9์ 24์ผ ์ ๋ฐ์ดํธ: ๋ฒ ์ด๋ฉํ์ฉ GKE ๊ฒ์ํ์ด ์ถ๊ฐ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
2021๋ 9์ 20์ผ ์ ๋ฐ์ดํธ: ๋ฒ ์ด๋ฉํ์ฉ GKE์ ๋ํ ๊ฒ์ํ ์ถ๊ฐ
2021๋ 9์ 16์ผ ์ ๋ฐ์ดํธ: VMware์ฉ GKE์ ๋ํ ๊ฒ์ํ ์ถ๊ฐ
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes, CVE-2021-25741์์ ๋ณด์ ๋ฌธ์ ๊ฐ ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ์ฌ๊ธฐ์๋ ์ฌ์ฉ์๊ฐ subpath ๋ณผ๋ฅจ ๋ง์ดํธ๋ฅผ ์ฌ์ฉํ๋ ์ปจํ ์ด๋๋ฅผ ์์ฑํด ํธ์คํธ ํ์ผ ์์คํ ์ ํฌํจํ ๋ณผ๋ฅจ ์ธ๋ถ์ ํ์ผ ๋ฐ ๋๋ ํฐ๋ฆฌ์ ์ก์ธ์คํ ์ ์๋ค๋ ๋ฌธ์ ๊ฐ ์์ต๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณด:CVE-2021-25741์์ ๊ณต๊ฒฉ์๋ ๋ง์ดํธ๋ emptyDir์์ ๋ ธ๋์ ๋ฃจํธ( / ) ํ์ผ ์์คํ ์ ๋ํ ์ฌ๋ณผ๋ฆญ ๋งํฌ๋ฅผ ๋ง๋ค ์ ์์ต๋๋ค. ๊ทธ๋ฌ๋ฉด kubelet์ด ์ฌ๋ณผ๋ฆญ ๋งํฌ๋ฅผ ๋ฐ๋ผ ํธ์คํธ ๋ฃจํธ๋ฅผ ์ปจํ ์ด๋์ ๋ง์ดํธํฉ๋๋ค.์ด๋ป๊ฒ ํด์ผ ํ๋์?์ต์ ํจ์น๋ฅผ ํ์ฉํ๊ธฐ ์ํด ๋ค์ ๋ฒ์ ์ด์ ์ค ํ๋๋ก ๋ ธ๋ ํ์ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
๋ค์ ๋ฒ์ ์๋ ์์ ์ฌํญ๋ ํฌํจ๋์ด ์์ต๋๋ค.
|
๋์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes, CVE-2021-25741์์ ๋ณด์ ๋ฌธ์ ๊ฐ ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ์ฌ๊ธฐ์๋ ์ฌ์ฉ์๊ฐ subpath ๋ณผ๋ฅจ ๋ง์ดํธ๋ฅผ ์ฌ์ฉํ๋ ์ปจํ ์ด๋๋ฅผ ์์ฑํด ํธ์คํธ ํ์ผ ์์คํ ์ ํฌํจํ ๋ณผ๋ฅจ ์ธ๋ถ์ ํ์ผ ๋ฐ ๋๋ ํฐ๋ฆฌ์ ์ก์ธ์คํ ์ ์๋ค๋ ๋ฌธ์ ๊ฐ ์์ต๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณด:CVE-2021-25741์์ ๊ณต๊ฒฉ์๋ ๋ง์ดํธ๋ emptyDir์์ ๋ ธ๋์ ๋ฃจํธ( / ) ํ์ผ ์์คํ ์ ๋ํ ์ฌ๋ณผ๋ฆญ ๋งํฌ๋ฅผ ๋ง๋ค ์ ์์ต๋๋ค. ๊ทธ๋ฌ๋ฉด kubelet์ด ์ฌ๋ณผ๋ฆญ ๋งํฌ๋ฅผ ๋ฐ๋ผ ํธ์คํธ ๋ฃจํธ๋ฅผ ์ปจํ ์ด๋์ ๋ง์ดํธํฉ๋๋ค.์ด๋ป๊ฒ ํด์ผ ํ๋์?2021๋ 9์ 24์ผ ์ ๋ฐ์ดํธ: ํจ์น๋ ๋ฒ์ 1.8.3 ๋ฐ 1.7.4๋ฅผ ์ด์ ์ฌ์ฉํ ์ ์์ต๋๋ค. 2021๋ 9์ 17์ผ ์ ๋ฐ์ดํธ๋จ: ํจ์น๊ฐ ํฌํจ๋ ์ฌ์ฉ ๊ฐ๋ฅํ ๋ฒ์ ๋ชฉ๋ก์ด ์์ ๋์์ต๋๋ค. ๋ค์ VMware์ฉ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๊ด๋ฆฌ์ ํด๋ฌ์คํฐ ๋ฐ ์ฌ์ฉ์ ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
|
๋์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes, CVE-2021-25741์์ ๋ณด์ ๋ฌธ์ ๊ฐ ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ์ฌ๊ธฐ์๋ ์ฌ์ฉ์๊ฐ subpath ๋ณผ๋ฅจ ๋ง์ดํธ๋ฅผ ์ฌ์ฉํ๋ ์ปจํ ์ด๋๋ฅผ ์์ฑํด ํธ์คํธ ํ์ผ ์์คํ ์ ํฌํจํ ๋ณผ๋ฅจ ์ธ๋ถ์ ํ์ผ ๋ฐ ๋๋ ํฐ๋ฆฌ์ ์ก์ธ์คํ ์ ์๋ค๋ ๋ฌธ์ ๊ฐ ์์ต๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณด:CVE-2021-25741์์ ๊ณต๊ฒฉ์๋ ๋ง์ดํธ๋ emptyDir์์ ๋ ธ๋์ ๋ฃจํธ( / ) ํ์ผ ์์คํ ์ ๋ํ ์ฌ๋ณผ๋ฆญ ๋งํฌ๋ฅผ ๋ง๋ค ์ ์์ต๋๋ค. ๊ทธ๋ฌ๋ฉด kubelet์ด ์ฌ๋ณผ๋ฆญ ๋งํฌ๋ฅผ ๋ฐ๋ผ ํธ์คํธ ๋ฃจํธ๋ฅผ ์ปจํ ์ด๋์ ๋ง์ดํธํฉ๋๋ค.์ด๋ป๊ฒ ํด์ผ ํ๋์?2021๋
9์ 16์ผ ์
๋ฐ์ดํธ: ๋ค์ AWS ๊ธฐ๋ฐ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๋ค์์ ์ํํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
|
๋์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes, CVE-2021-25741์์ ๋ณด์ ๋ฌธ์ ๊ฐ ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ์ฌ๊ธฐ์๋ ์ฌ์ฉ์๊ฐ subpath ๋ณผ๋ฅจ ๋ง์ดํธ๋ฅผ ์ฌ์ฉํ๋ ์ปจํ ์ด๋๋ฅผ ์์ฑํด ํธ์คํธ ํ์ผ ์์คํ ์ ํฌํจํ ๋ณผ๋ฅจ ์ธ๋ถ์ ํ์ผ ๋ฐ ๋๋ ํฐ๋ฆฌ์ ์ก์ธ์คํ ์ ์๋ค๋ ๋ฌธ์ ๊ฐ ์์ต๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณด:CVE-2021-25741์์ ๊ณต๊ฒฉ์๋ ๋ง์ดํธ๋ emptyDir์์ ๋ ธ๋์ ๋ฃจํธ( / ) ํ์ผ ์์คํ ์ ๋ํ ์ฌ๋ณผ๋ฆญ ๋งํฌ๋ฅผ ๋ง๋ค ์ ์์ต๋๋ค. ๊ทธ๋ฌ๋ฉด kubelet์ด ์ฌ๋ณผ๋ฆญ ๋งํฌ๋ฅผ ๋ฐ๋ผ ํธ์คํธ ๋ฃจํธ๋ฅผ ์ปจํ ์ด๋์ ๋ง์ดํธํฉ๋๋ค.์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ ๋ฒ ์ด๋ฉํ์ฉ GKE ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ๊ด๋ฆฌ์ ํด๋ฌ์คํฐ ๋ฐ ์ฌ์ฉ์ ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
|
๋์ |
GCP-2021-017
๊ฒ์: 2021๋ 9์ 1์ผ์ ๋ฐ์ดํธ: 2021๋ 9์ 23์ผ
์ฐธ์กฐ: CVE-2021-33909,
CVE-2021-33910
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2021๋ 9์ 23์ผ ์ ๋ฐ์ดํธGKE Sandbox ๋ด์์ ์คํ๋๋ ์ปจํ ์ด๋๋ ์ปจํ ์ด๋ ๋ด๋ถ์์ ๋ฐ์ํ ๊ณต๊ฒฉ์ ๋ํ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. 2021๋ 9์ 15์ผ ์ ๋ฐ์ดํธ๋ค์ GKE ๋ฒ์ ์ ์ทจ์ฝ์ ์ ํด๊ฒฐํฉ๋๋ค.
Linux ์ปค๋์์ 2๊ฐ์ ๋ณด์ ์ทจ์ฝ์ CVE-2021-33909 ๋ฐ CVE-2021-33910์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. OS ๋น์ ์ ์ข ๋ฃ ๋๋ ๊ถํ์ด ์๋ ์ฌ์ฉ์์ ๋ฃจํธ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ๋ชจ๋ GKE ๋ ธ๋ ์ด์์ฒด์ (COS ๋ฐ Ubuntu)์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณด:CVE-2021-33909์์ Linux ์ปค๋์ ํ์ผ ์์คํ
๋ ์ด์ด๋ seq ๋ฒํผ ํ ๋น์ ์ฌ๋ฐ๋ฅด๊ฒ ์ ํํ์ง ์์ผ๋ฏ๋ก ์ ์ ์ค๋ฒํ๋ก, ๋ฒ์๋ฅผ ๋ฒ์ด๋ ์ฐ๊ธฐ, ๋ฃจํธ ์์ค์ปฌ๋ ์ด์
์ผ๋ก ์ด์ด์ง๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ GKE ๋ฒ์ ์ฉ Linux ๋ ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
|
๋์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ 2๊ฐ์ ๋ณด์ ์ทจ์ฝ์ CVE-2021-33909 ๋ฐ CVE-2021-33910์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. OS ๋น์ ์ ์ข ๋ฃ ๋๋ ๊ถํ์ด ์๋ ์ฌ์ฉ์์ ๋ฃจํธ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ๋ชจ๋ GKE ๋ ธ๋ ์ด์์ฒด์ (COS ๋ฐ Ubuntu)์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณด:CVE-2021-33909์์ Linux ์ปค๋์ ํ์ผ ์์คํ
๋ ์ด์ด๋ seq ๋ฒํผ ํ ๋น์ ์ฌ๋ฐ๋ฅด๊ฒ ์ ํํ์ง ์์ผ๋ฏ๋ก ์ ์ ์ค๋ฒํ๋ก, ๋ฒ์๋ฅผ ๋ฒ์ด๋ ์ฐ๊ธฐ, ๋ฃจํธ ์์ค์ปฌ๋ ์ด์
์ผ๋ก ์ด์ด์ง๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?AWS ๊ธฐ๋ฐ GKE์ Linux ๋
ธ๋ ์ด๋ฏธ์ง ๋ฒ์ ์ด ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์
๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์
๊ทธ๋ ์ด๋ํ์ธ์.
|
๋์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Linux ์ปค๋์์ 2๊ฐ์ ๋ณด์ ์ทจ์ฝ์ CVE-2021-33909 ๋ฐ CVE-2021-33910์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. OS ๋น์ ์ ์ข ๋ฃ ๋๋ ๊ถํ์ด ์๋ ์ฌ์ฉ์์ ๋ฃจํธ ์์ค์ปฌ๋ ์ด์ ์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ๋ชจ๋ GKE ๋ ธ๋ ์ด์์ฒด์ (COS ๋ฐ Ubuntu)์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณด:CVE-2021-33909์์ Linux ์ปค๋์ ํ์ผ ์์คํ
๋ ์ด์ด๋ seq ๋ฒํผ ํ ๋น์ ์ฌ๋ฐ๋ฅด๊ฒ ์ ํํ์ง ์์ผ๋ฏ๋ก ์ ์ ์ค๋ฒํ๋ก, ๋ฒ์๋ฅผ ๋ฒ์ด๋ ์ฐ๊ธฐ, ๋ฃจํธ ์์ค์ปฌ๋ ์ด์
์ผ๋ก ์ด์ด์ง๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?VMware์ฉ GKE์ Linux ๋ฐ COS ๋
ธ๋ ์ด๋ฏธ์ง์ ๋ฒ์ ์ด ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์
๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์
๊ทธ๋ ์ด๋ํ์ธ์.
๋ฒ์ ๊ธฐ๋ก - Kubernetes ๋ฐ ๋ ธ๋ ์ปค๋ ๋ฒ์ ์ ์ฐธ์กฐํ์ธ์. |
๋์ |
GCP-2021-015
๊ฒ์: 2021๋ 7์ 13์ผ์ ๋ฐ์ดํธ: 2021๋ 7์ 15์ผ
์ฐธ์กฐ: CVE-2021-22555
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๊ธฐ์ ์ธ๋ถ์ ๋ณด
์ด ๊ณต๊ฒฉ์์ Linux์ ์ด๋ป๊ฒ ํด์ผ ํ๋์?GKE์ ๋ค์ Linux ๋ฒ์ ์ด ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์? |
๋์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๊ธฐ์ ์ธ๋ถ์ ๋ณด
์ด ๊ณต๊ฒฉ์์ Linux์ ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ VMware์ฉ GKE์ Linux ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ์ฝ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์? |
๋์ |
GCP-2021-014
๊ฒ์: 2021๋ 7์ 5์ผ์ฐธ์กฐ: CVE-2021-34527
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Microsoft๋ Windows ์๋ฒ์์ ์ธ์ ์คํ๋ฌ์ ์ํฅ์ ์ฃผ๋ ์๊ฒฉ ์ฝ๋ ์คํ(RCE) ์ทจ์ฝ์ ์ ๋ํ ๋ณด์ ๊ฒ์๊ธ CVE-2021-34527์ ๊ฒ์ํ์ต๋๋ค. CERT ์กฐ์ ์ผํฐ(CERT/CC)๋ PrintNightmare, Critical Windows Print Spooler Vulnerability๋ผ๋ Windows ์ธ์ ์คํ๋ฌ์๋ ์ํฅ์ ์ฃผ๋ 'PrintNightmare'๋ผ๋ ํํ์ ์ด์ฉํด์ ๊ด๋ จ ์ทจ์ฝ์ ์ ๋ํ ์ ๋ฐ์ดํธ ์ ๋ณด๋ฅผ ๊ฒ์ํ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ณ๋์ ์กฐ์น๊ฐ ํ์ํ์ง ์์ต๋๋ค. GKE Windows ๋ ธ๋๊ฐ ์ํฅ์ ๋ฐ๋ ์คํ๋ฌ ์๋น์ค๋ฅผ ๊ธฐ๋ณธ ์ด๋ฏธ์ง์ ์ผ๋ถ๋ก ํฌํจํ์ง ์์ผ๋ฏ๋ก, GKE Windows ๋ฐฐํฌ๋ ์ด ๊ณต๊ฒฉ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด ๊ฒ์๊ธ๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?
|
๋์ |
GCP-2021-012
๊ฒ์: 2021๋ 7์ 1์ผ์ ๋ฐ์ดํธ: 2021๋ 7์ 9์ผ
์ฐธ์กฐ: CVE-2021-34824
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ด๋ป๊ฒ ํด์ผ ํ๋์?Istio ํ๋ก์ ํธ๋ ์ต๊ทผ Istio์ ์ํฅ์ ๋ฏธ์น๋ ์๋ก์ด ๋ณด์ ์ทจ์ฝ์ (CVE-2021-34824)์ ๊ณต๊ฐํ์ต๋๋ค. Istio์๋ ๊ฒ์ดํธ์จ์ด ๋ฐ DestinationRule credentialName ํ๋์ ์ง์ ๋ ์ฌ์ฉ์ ์ธ์ฆ ์ ๋ณด๋ฅผ ์ฌ๋ฌ ๋ค์์คํ์ด์ค์์ ์ก์ธ์คํ ์ ์๋ ์๊ฒฉ์ผ๋ก ์ ์ฉ ๊ฐ๋ฅํ ์ทจ์ฝ์ ์ด ํฌํจ๋์ด ์์ต๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณด:Istio ๋ณด์ ๊ฒ์ดํธ์จ์ด ๋๋ DestinationRule ์ฌ์ฉ ์ํฌ๋ก๋๋ credentialName ๊ตฌ์ฑ์ ํตํด Kubernetes ๋ณด์ ๋น๋ฐ์์ TLS ๋น๊ณต๊ฐ ํค ๋ฐ ์ธ์ฆ์๋ฅผ ๋ก๋ํ ์ ์์ต๋๋ค. Istio 1.8 ์ด์๋ถํฐ๋ ๋ณด์ ๋น๋ฐ์ istiod์์ ์ฝ๊ณ XDS๋ฅผ ํตํด ๊ฒ์ดํธ์จ์ด ๋ฐ ์ํฌ๋ก๋๋ก ์ ๋ฌ๋ฉ๋๋ค. ์ผ๋ฐ์ ์ผ๋ก ๊ฒ์ดํธ์จ์ด ๋๋ ์ํฌ๋ก๋ ๋ฐฐํฌ๋ ๋ค์์คํ์ด์ค ๋ด ๋ณด์ ๋น๋ฐ์ ์ ์ฅ๋ TLS ์ธ์ฆ์ ๋ฐ ๋น๊ณต๊ฐ ํค์๋ง ์ก์ธ์คํ ์ ์์ต๋๋ค. ํ์ง๋ง istiod์ ๋ฒ๊ทธ๋ก ์ธํด Istio XDS API์ ์ก์ธ์คํ๋๋ก ์น์ธ๋ ํด๋ผ์ด์ธํธ๋ istiod์ ์บ์๋ ๋ชจ๋ TLS ์ธ์ฆ์์ ๋น๊ณต๊ฐ ํค๋ฅผ ๊ฒ์ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?GKE ํด๋ฌ์คํฐ๋ ๊ธฐ๋ณธ์ ์ผ๋ก Istio๋ฅผ ์คํํ์ง ์์ผ๋ฉฐ, ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ ์ด ๊ณต๊ฒฉ์ ์ทจ์ฝํ์ง ์์ Istio ๋ฒ์ 1.6์ ์ฌ์ฉํฉ๋๋ค. ํด๋ฌ์คํฐ์์ 1.8 ์ด์์ผ๋ก Istio๋ฅผ ์ค์นํ๊ฑฐ๋ ์ ๊ทธ๋ ์ด๋ํ ๊ฒฝ์ฐ ์ง์๋๋ ์ต์ ๋ฒ์ ์ผ๋ก Istio๋ฅผ ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค. |
๋์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ด๋ป๊ฒ ํด์ผ ํ๋์?Istio ํ๋ก์ ํธ๋ ์ต๊ทผ Istio์ ์ํฅ์ ๋ฏธ์น๋ ์๋ก์ด ๋ณด์ ์ทจ์ฝ์ (CVE-2021-34824)์ ๊ณต๊ฐํ์ต๋๋ค. Istio์๋ ๊ฒ์ดํธ์จ์ด ๋ฐ DestinationRule credentialName ํ๋์ ์ง์ ๋ ์ฌ์ฉ์ ์ธ์ฆ ์ ๋ณด๋ฅผ ์ฌ๋ฌ ๋ค์์คํ์ด์ค์์ ์ก์ธ์คํ ์ ์๋ ์๊ฒฉ์ผ๋ก ์ ์ฉ ๊ฐ๋ฅํ ์ทจ์ฝ์ ์ด ํฌํจ๋์ด ์์ต๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณด:Istio ๋ณด์ ๊ฒ์ดํธ์จ์ด ๋๋ DestinationRule ์ฌ์ฉ ์ํฌ๋ก๋๋ credentialName ๊ตฌ์ฑ์ ํตํด Kubernetes ๋ณด์ ๋น๋ฐ์์ TLS ๋น๊ณต๊ฐ ํค ๋ฐ ์ธ์ฆ์๋ฅผ ๋ก๋ํ ์ ์์ต๋๋ค. Istio 1.8 ์ด์๋ถํฐ๋ ๋ณด์ ๋น๋ฐ์ istiod์์ ์ฝ๊ณ XDS๋ฅผ ํตํด ๊ฒ์ดํธ์จ์ด ๋ฐ ์ํฌ๋ก๋๋ก ์ ๋ฌ๋ฉ๋๋ค. ์ผ๋ฐ์ ์ผ๋ก ๊ฒ์ดํธ์จ์ด ๋๋ ์ํฌ๋ก๋ ๋ฐฐํฌ๋ ๋ค์์คํ์ด์ค ๋ด ๋ณด์ ๋น๋ฐ์ ์ ์ฅ๋ TLS ์ธ์ฆ์ ๋ฐ ๋น๊ณต๊ฐ ํค์๋ง ์ก์ธ์คํ ์ ์์ต๋๋ค. ํ์ง๋ง istiod์ ๋ฒ๊ทธ๋ก ์ธํด Istio XDS API์ ์ก์ธ์คํ๋๋ก ์น์ธ๋ ํด๋ผ์ด์ธํธ๋ istiod์ ์บ์๋ ๋ชจ๋ TLS ์ธ์ฆ์์ ๋น๊ณต๊ฐ ํค๋ฅผ ๊ฒ์ํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?VMware์ฉ Anthos ํด๋ฌ์คํฐ v1.6 ๋ฐ v1.7์ ์ด ๊ณต๊ฒฉ์ ์ทจ์ฝํ์ง ์์ต๋๋ค. VMware์ฉ Anthos ํด๋ฌ์คํฐ v1.8์ด ์ทจ์ฝํฉ๋๋ค. VMware์ฉ Anthos ํด๋ฌ์คํฐ v1.8์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ๋ค์ ํจ์น๊ฐ ์ ์ฉ๋ ๋ฒ์ ๋๋ ์ดํ ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
|
๋์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์ด๋ป๊ฒ ํด์ผ ํ๋์?Istio ํ๋ก์ ํธ๋ ์ต๊ทผ Istio์ ์ํฅ์ ๋ฏธ์น๋ ์๋ก์ด ๋ณด์ ์ทจ์ฝ์ (CVE-2021-34824)์ ๊ณต๊ฐํ์ต๋๋ค. Istio์๋ ๊ฒ์ดํธ์จ์ด ๋ฐ DestinationRule credentialName ํ๋์ ์ง์ ๋ ์ฌ์ฉ์ ์ธ์ฆ ์ ๋ณด๋ฅผ ์ฌ๋ฌ ๋ค์์คํ์ด์ค์์ ์ก์ธ์คํ ์ ์๋ ์๊ฒฉ์ผ๋ก ์ ์ฉ ๊ฐ๋ฅํ ์ทจ์ฝ์ ์ด ํฌํจ๋์ด ์์ต๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณด:Istio ๋ณด์ ๊ฒ์ดํธ์จ์ด ๋๋ DestinationRule ์ฌ์ฉ ์ํฌ๋ก๋๋ credentialName ๊ตฌ์ฑ์ ํตํด Kubernetes ๋ณด์ ๋น๋ฐ์์ TLS ๋น๊ณต๊ฐ ํค ๋ฐ ์ธ์ฆ์๋ฅผ ๋ก๋ํ ์ ์์ต๋๋ค. Istio 1.8 ์ด์๋ถํฐ๋ ๋ณด์ ๋น๋ฐ์ istiod์์ ์ฝ๊ณ XDS๋ฅผ ํตํด ๊ฒ์ดํธ์จ์ด ๋ฐ ์ํฌ๋ก๋๋ก ์ ๋ฌ๋ฉ๋๋ค. ์ผ๋ฐ์ ์ผ๋ก ๊ฒ์ดํธ์จ์ด ๋๋ ์ํฌ๋ก๋ ๋ฐฐํฌ๋ ๋ค์์คํ์ด์ค ๋ด ๋ณด์ ๋น๋ฐ์ ์ ์ฅ๋ TLS ์ธ์ฆ์ ๋ฐ ๋น๊ณต๊ฐ ํค์๋ง ์ก์ธ์คํ ์ ์์ต๋๋ค. ํ์ง๋ง istiod์ ๋ฒ๊ทธ๋ก ์ธํด Istio XDS API์ ์ก์ธ์คํ๋๋ก ์น์ธ๋ ํด๋ผ์ด์ธํธ๋ istiod์ ์บ์๋ ๋ชจ๋ TLS ์ธ์ฆ์์ ๋น๊ณต๊ฐ ํค๋ฅผ ๊ฒ์ํ ์ ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ Anthos ํด๋ฌ์คํฐ v1.8.0๋ก ์์ฑ๋์๊ฑฐ๋ ์ ๊ทธ๋ ์ด๋๋ ํด๋ฌ์คํฐ๋ ์ด CVE์ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?Anthos v1.6 ๋ฐ 1.7์ ์ด ๊ณต๊ฒฉ์ ์ทจ์ฝํ์ง ์์ต๋๋ค. v1.8.0 ํด๋ฌ์คํฐ๊ฐ ์์ผ๋ฉด bmctl์ 1.8.1 ๋ฒ์ ์ ๋ค์ด๋ก๋ ๋ฐ ์ค์นํ๊ณ ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ํจ์น ์ ์ฉ๋ ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
|
๋์ |
GCP-2021-011
๊ฒ์: 2021๋ 6์ 4์ผ์ ๋ฐ์ดํธ: 2021๋ 10์ 19์ผ
์ฐธ์กฐ: CVE-2021-30465
2021๋ 10์ 19์ผ ์ ๋ฐ์ดํธ: VMware์ GKE, AWS ๊ธฐ๋ฐ GKE, ๋ฒ ์ด๋ฉํ์ฉ GKE์ ๊ฒ์ํ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
GKE์ ๊ฒฝ์ฐ ์ด ์ทจ์ฝ์ ์ ์ ์ฉํ๊ธฐ ์ํด์๋ ํฌ๋ ๋ง๋ค๊ธฐ ๊ธฐ๋ฅ์ด ํ์ํ๊ธฐ ๋๋ฌธ์ ์ด ์ทจ์ฝ์ ์ ์ฌ๊ฐ๋๊ฐ ๋ณดํต์ผ๋ก ์ง์ ๋์์ต๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณด
์ด ํน์ ๊ณต๊ฒฉ์์ ์ฌ์ฉ์๋ ๋จ์ผ ๋ ธ๋์์ ์ฌ๋ณผ๋ฆญ ๋งํฌ๋ก ๋์ผํ ๋ณผ๋ฅจ ๋ง์ดํธ๋ฅผ ๊ณต์ ํ๋ ๋ชจ๋ ์ฌ๋ฌ ํฌ๋๋ฅผ ๋์์ ์์ํ์ฌ ๊ฒฝํฉ ์ํ๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ๊ณต๊ฒฉ์ด ์ฑ๊ณตํ๋ฉด ํฌ๋ ์ค ํ๋๊ฐ ๋ ธ๋์ ํ์ผ ์์คํ ์ ๋ฃจํธ ๊ถํ์ผ๋ก ๋ง์ดํธํฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ GKE ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ์ ๋ฐ์ดํธ๋ ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
|
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
VMware์ฉ GKE์ ๊ฒฝ์ฐ ์ด ์ทจ์ฝ์ ์ ์ ์ฉํ๋ ค๋ฉด ํฌ๋ ๋ง๋ค๊ธฐ ๊ธฐ๋ฅ์ด ํ์ํ๊ธฐ ๋๋ฌธ์ ์ด ์ทจ์ฝ์ ์ ์ฌ๊ฐ๋๊ฐ ๋ณดํต์ผ๋ก ์ง์ ๋์์ต๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณด
์ด ํน์ ๊ณต๊ฒฉ์์ ์ฌ์ฉ์๋ ๋จ์ผ ๋ ธ๋์์ ์ฌ๋ณผ๋ฆญ ๋งํฌ๋ก ๋์ผํ ๋ณผ๋ฅจ ๋ง์ดํธ๋ฅผ ๊ณต์ ํ๋ ๋ชจ๋ ์ฌ๋ฌ ํฌ๋๋ฅผ ๋์์ ์์ํ์ฌ ๊ฒฝํฉ ์ํ๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ๊ณต๊ฒฉ์ด ์ฑ๊ณตํ๋ฉด ํฌ๋ ์ค ํ๋๊ฐ ๋ ธ๋์ ํ์ผ ์์คํ ์ ๋ฃจํธ ๊ถํ์ผ๋ก ๋ง์ดํธํฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋
|
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
OS ์์ค ์ทจ์ฝ์ ์ด๋ฏ๋ก AWS ๊ธฐ๋ฐ GKE๋ ์ทจ์ฝํ์ง ์์ต๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณด
์ด ํน์ ๊ณต๊ฒฉ์์ ์ฌ์ฉ์๋ ๋จ์ผ ๋ ธ๋์์ ์ฌ๋ณผ๋ฆญ ๋งํฌ๋ก ๋์ผํ ๋ณผ๋ฅจ ๋ง์ดํธ๋ฅผ ๊ณต์ ํ๋ ๋ชจ๋ ์ฌ๋ฌ ํฌ๋๋ฅผ ๋์์ ์์ํ์ฌ ๊ฒฝํฉ ์ํ๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ๊ณต๊ฒฉ์ด ์ฑ๊ณตํ๋ฉด ํฌ๋ ์ค ํ๋๊ฐ ๋ ธ๋์ ํ์ผ ์์คํ ์ ๋ฃจํธ ๊ถํ์ผ๋ก ๋ง์ดํธํฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?AWS ๊ธฐ๋ฐ GKE๊ฐ ์คํ ์ค์ธ OS ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋runc ํจํค์ง๊ฐ ์๋ ์ต์ OS ๋ฒ์ ์ผ๋ก ์
๊ทธ๋ ์ด๋๋์๋์ง ํ์ธํฉ๋๋ค.
|
์์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
OS ์์ค ์ทจ์ฝ์ ์ด๋ฏ๋ก ๋ฒ ์ด๋ฉํ์ฉ GKE๋ ์ทจ์ฝํ์ง ์์ต๋๋ค. ๊ธฐ์ ์ธ๋ถ์ ๋ณด
์ด ํน์ ๊ณต๊ฒฉ์์ ์ฌ์ฉ์๋ ๋จ์ผ ๋ ธ๋์์ ์ฌ๋ณผ๋ฆญ ๋งํฌ๋ก ๋์ผํ ๋ณผ๋ฅจ ๋ง์ดํธ๋ฅผ ๊ณต์ ํ๋ ๋ชจ๋ ์ฌ๋ฌ ํฌ๋๋ฅผ ๋์์ ์์ํ์ฌ ๊ฒฝํฉ ์ํ๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค. ๊ณต๊ฒฉ์ด ์ฑ๊ณตํ๋ฉด ํฌ๋ ์ค ํ๋๊ฐ ๋ ธ๋์ ํ์ผ ์์คํ ์ ๋ฃจํธ ๊ถํ์ผ๋ก ๋ง์ดํธํฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?
๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual์ด ์คํ ์ค์ธ OS ๋ฒ์ ์ด ์
๋ฐ์ดํธ๋ |
์์ |
GCP-2021-006
๊ฒ์: 2021๋ 5์ 11์ผ์ฐธ์กฐ: CVE-2021-31920
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Istio ํ๋ก์ ํธ๋ ์ต๊ทผ Istio์ ์ํฅ์ ๋ฏธ์น๋ ์๋ก์ด ๋ณด์ ์ทจ์ฝ์ (CVE-2021-31920)์ ๊ณต๊ฐํ์ต๋๋ค. Istio์๋ ์ฌ๋์ ๋๋ ์ด์ค์ผ์ดํ๋ ์ฌ๋์ ๋ฌธ์๊ฐ ์ฌ๋ฌ ๊ฐ ์๋ HTTP ์์ฒญ์ด ๊ฒฝ๋ก ๊ธฐ๋ฐ ์น์ธ ๊ท์น์ ์ฌ์ฉํ ๋ Istio ์น์ธ ์ ์ฑ ์ ์ฐํํ ์ ์๋ ์๊ฒฉ์ผ๋ก ์ ์ฉ ๊ฐ๋ฅํ ์ทจ์ฝ์ ์ด ํฌํจ๋์ด ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?GKE ํด๋ฌ์คํฐ๋ฅผ ์ ๋ฐ์ดํธํ๊ณ ๋ค์ ๊ตฌ์ฑํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ์ทจ์ฝ์ ์ ์ฑ๊ณต์ ์ผ๋ก ํด๊ฒฐํ๋ ค๋ฉด ๋ค์ ๋ ๋จ๊ณ๋ฅผ ์๋ฃํด์ผ ํฉ๋๋ค.
|
๋์ |
GCP-2021-004
๊ฒ์: 2021๋ 5์ 6์ผ์ฐธ์กฐ: CVE-2021-28683, CVE-2021-28682, CVE-2021-29258
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Envoy ๋ฐ Istio ํ๋ก์ ํธ๋ ์ต๊ทผ ๊ณต๊ฒฉ์๊ฐ Envoy๋ฅผ ์์์ํฌ ์ ์๋ ์๋ก์ด ๋ช ๊ฐ์ง ๋ณด์ ์ทจ์ฝ์ (CVE-2021-28683, CVE-2021-28682, CVE-2021-29258)์ ๋ฐํํ์ต๋๋ค. GKE ํด๋ฌ์คํฐ๋ ๊ธฐ๋ณธ์ ์ผ๋ก Istio๋ฅผ ์คํํ์ง ์์ผ๋ฏ๋ก ์ทจ์ฝํ์ง ์์ต๋๋ค. Istio๊ฐ ํด๋ฌ์คํฐ์ ์ค์น๋๊ณ ์ธํฐ๋ท์ ์๋น์ค๋ฅผ ๋ ธ์ถํ๋๋ก ๊ตฌ์ฑ๋ ๊ฒฝ์ฐ ์๋น์ค๋ ์๋น์ค ๊ฑฐ๋ถ์ ์ทจ์ฝํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ค๋ฉด ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก GKE ์ปจํธ๋กค ํ๋ ์ธ์ ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
|
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Envoy ๋ฐ Istio ํ๋ก์ ํธ๋ ์ต๊ทผ ๊ณต๊ฒฉ์๊ฐ Envoy๋ฅผ ์์์ํฌ ์ ์๋ ์๋ก์ด ๋ช ๊ฐ์ง ๋ณด์ ์ทจ์ฝ์ (CVE-2021-28683, CVE-2021-28682, CVE-2021-29258)์ ๋ฐํํ์ต๋๋ค. VMware์ฉ GKE๋ ๊ธฐ๋ณธ์ ์ผ๋ก Envoy๋ฅผ ์ธ๊ทธ๋ ์ค์ ์ฌ์ฉํ๋ฏ๋ก ์ธ๊ทธ๋ ์ค ์๋น์ค๋ ์๋น์ค ๊ฑฐ๋ถ์ ์ทจ์ฝํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด๋ฌํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ค๋ฉด VMware์ฉ GKE๋ฅผ ์ถ์๋๋ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
|
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ ๋ฐ์ดํธ: 2021๋ 5์ 6์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Envoy ๋ฐ Istio ํ๋ก์ ํธ๋ ์ต๊ทผ ๊ณต๊ฒฉ์๊ฐ Envoy๋ฅผ ์์์ํฌ ์ ์๋ ์๋ก์ด ๋ช ๊ฐ์ง ๋ณด์ ์ทจ์ฝ์ (CVE-2021-28683, CVE-2021-28682, CVE-2021-29258)์ ๋ฐํํ์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual์ ๊ธฐ๋ณธ์ ์ผ๋ก Envoy๋ฅผ ์ธ๊ทธ๋ ์ค์ ์ฌ์ฉํ๋ฏ๋ก ์ธ๊ทธ๋ ์ค ์๋น์ค๊ฐ ์๋น์ค ๊ฑฐ๋ถ์ ์ทจ์ฝํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด๋ฌํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ค๋ฉด ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual ํด๋ฌ์คํฐ๋ฅผ ์ถ์๋๋ ๊ฒฝ์ฐ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
|
๋ณดํต |
GCP-2021-003
๊ฒ์: 2021๋ 4์ 19์ผ์ฐธ์กฐ: CVE-2021-25735
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes ํ๋ก์ ํธ๋ ์ต๊ทผ์ ๋ ธ๋ ์ ๋ฐ์ดํธ๊ฐ ๊ฒ์ฆ ํ์ฉ ์นํ ์ ์ฐํํ ์ ์๋ ์๋ก์ด ๋ณด์ ์ทจ์ฝ์ ( CVE-2021-25735)์ ๋ฐํํ์ต๋๋ค. ๊ณต๊ฒฉ์๊ฐ ์ถฉ๋ถํ ๊ถํ์ ๊ฐ์ง๊ณ ์๊ณ ์ด์ ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ค๋ฉด GKE ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
|
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes ํ๋ก์ ํธ๋ ์ต๊ทผ์ ๋ ธ๋ ์ ๋ฐ์ดํธ๊ฐ ๊ฒ์ฆ ํ์ฉ ์นํ ์ ์ฐํํ ์ ์๋ ์๋ก์ด ๋ณด์ ์ทจ์ฝ์ ( CVE-2021-25735)์ ๋ฐํํ์ต๋๋ค. ๊ณต๊ฒฉ์๊ฐ ์ถฉ๋ถํ ๊ถํ์ ๊ฐ์ง๊ณ ์๊ณ ์ด์ ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ถ์ ์์ ์ธ ํจ์น ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ์ํ ๋ฐฉ๋ฒ์ด ํฌํจ๋ฉ๋๋ค. |
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes ํ๋ก์ ํธ๋ ์ต๊ทผ์ ๋ ธ๋ ์ ๋ฐ์ดํธ๊ฐ ๊ฒ์ฆ ํ์ฉ ์นํ ์ ์ฐํํ ์ ์๋ ์๋ก์ด ๋ณด์ ์ทจ์ฝ์ ( CVE-2021-25735)์ ๋ฐํํ์ต๋๋ค. ๊ณต๊ฒฉ์๊ฐ ์ถฉ๋ถํ ๊ถํ์ ๊ฐ์ง๊ณ ์๊ณ ์ด์ ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ถ์ ์์ ์ธ ํจ์น ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ์ํ ๋ฐฉ๋ฒ์ด ํฌํจ๋ฉ๋๋ค. |
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes ํ๋ก์ ํธ๋ ์ต๊ทผ์ ๋ ธ๋ ์ ๋ฐ์ดํธ๊ฐ ๊ฒ์ฆ ํ์ฉ ์นํ ์ ์ฐํํ ์ ์๋ ์๋ก์ด ๋ณด์ ์ทจ์ฝ์ ( CVE-2021-25735)์ ๋ฐํํ์ต๋๋ค. ๊ณต๊ฒฉ์๊ฐ ์ถฉ๋ถํ ๊ถํ์ ๊ฐ์ง๊ณ ์๊ณ ์ด์ ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ถ์ ์์ ์ธ ํจ์น ๋ฒ์ ์ ์ด ์ทจ์ฝ์ ์ ์ํ ๋ฐฉ๋ฒ์ด ํฌํจ๋ฉ๋๋ค. |
๋ณดํต |
GCP-2021-001
๊ฒ์: 2021๋ 1์ 28์ผ์ฐธ์กฐ: CVE-2021-3156
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
CVE-2021-3156์ ์ค๋ช
๋๋ก ์ต๊ทผ Linux ์ ํธ๋ฆฌํฐ Google Kubernetes Engine(GKE) ํด๋ฌ์คํฐ๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?GKE ํด๋ฌ์คํฐ๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ผ๋ฏ๋ก ์ถ๊ฐ ์์ ์ด ํ์ ์์ต๋๋ค. GKE๋ ์ด ์ทจ์ฝ์ ์ ๋ํ ํจ์น๋ฅผ ์ ๊ธฐ์ ์ผ๋ก ๋ค์ ์ถ์ ๋ฒ์ ์ ์ ์ฉํฉ๋๋ค. |
์์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
CVE-2021-3156์ ์ค๋ช
๋๋ก ์ต๊ทผ Linux ์ ํธ๋ฆฌํฐ VMware์ฉ GKE๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?VMware์ฉ GKE ํด๋ฌ์คํฐ๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ผ๋ฏ๋ก ์ถ๊ฐ ์์ ์ด ํ์ํ์ง ์์ต๋๋ค. VMware์ฉ GKE์๋ ์ด ์ทจ์ฝ์ ์ ๋ํ ํจ์น๋ฅผ ์ ๊ธฐ์ ์ผ๋ก ๋ค์ ์ถ์ ๋ฒ์ ์ ์ ์ฉํฉ๋๋ค. |
์์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
CVE-2021-3156์ ์ค๋ช
๋๋ก ์ต๊ทผ Linux ์ ํธ๋ฆฌํฐ AWS ๊ธฐ๋ฐ GKE๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?AWS ๊ธฐ๋ฐ GKE ํด๋ฌ์คํฐ๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ผ๋ฏ๋ก ์ถ๊ฐ ์์ ์ด ํ์ํ์ง ์์ต๋๋ค. AWS ๊ธฐ๋ฐ GKE๋ ์ด ์ทจ์ฝ์ ์ ๋ํ ํจ์น๋ฅผ ์ ๊ธฐ์ ์ผ๋ก ๋ค์ ์ถ์ ๋ฒ์ ์ ์ ์ฉํฉ๋๋ค. |
์์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
CVE-2021-3156์ ์ค๋ช
๋๋ก ์ต๊ทผ Linux ์ ํธ๋ฆฌํฐ ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual ํด๋ฌ์คํฐ๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค.
์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual ํด๋ฌ์คํฐ๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ผ๋ฏ๋ก ์ถ๊ฐ ์์ ์ด ํ์ํ์ง ์์ต๋๋ค. ๋ฒ ์ด๋ฉํ์ฉ Google Distributed Cloud Virtual์ ๋ค์ ์ ๊ธฐ ๋ฒ์ ์ถ์ ์์ ์ ์ด ์ทจ์ฝ์ ์ ๋ํ ํจ์น๊ฐ ์ ์ฉ๋ฉ๋๋ค. |
์์ |
GCP-2020-015
๊ฒ์: 2020๋ 12์ 7์ผ์ ๋ฐ์ดํธ: 2021๋ 12์ 22์ผ
์ฐธ์กฐ: CVE-2020-8554
2021๋
12์ 22์ผ ์
๋ฐ์ดํธ: gcloud
๋ช
๋ น์ด ๋์ gcloud beta
๋ฅผ ์ฌ์ฉํฉ๋๋ค.
2021๋ 12์ 15์ผ ์ ๋ฐ์ดํธ: GKE์ ์ถ๊ฐ ์ํ ๊ธฐ๋ฅ์ด ์ถ๊ฐ๋์์ต๋๋ค.
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์
๋ฐ์ดํธ: 2021๋
12์ 22์ผ ๋ค์ ์น์
์ GKE ๋ช
๋ น์ด๋ gcloud ๋ช
๋ น์ด ๋์ gcloud beta ๋ฅผ ์ฌ์ฉํด์ผ ํฉ๋๋ค.
gcloud beta container clusters update โno-enable-service-externalips ์ ๋ฐ์ดํธ: 2021-12-15 GKE์์ ๋ค์ ์ํ ๋ฐฉ๋ฒ์ด ์ ๊ณต๋ฉ๋๋ค.
์์ธํ ๋ด์ฉ์ ํด๋ฌ์คํฐ ๋ณด์ ๊ฐํ๋ฅผ ์ฐธ์กฐํ์ธ์. Kubernetes ํ๋ก์ ํธ์์ ์ต๊ทผ์ ๋ฐ๊ฒฌํ ์๋ก์ด ๋ณด์ ์ทจ์ฝ์ (CVE-2020-8554)์ LoadBalancer ๋๋ ClusterIP ์ ํ์ Kubernetes ์๋น์ค๋ฅผ ์์ฑํ ์ ์๋ ๊ถํ์ ์ป์ ๊ณต๊ฒฉ์๊ฐ ํด๋ฌ์คํฐ์ ๋ค๋ฅธ ํฌ๋์์ ๋ฐ์ํ๋ ๋คํธ์ํฌ ํธ๋ํฝ์ ๊ฐ๋ก์ฑ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์์ฒด๋ ๊ณต๊ฒฉ์์๊ฒ Kubernetes ์๋น์ค๋ฅผ ๋ง๋ค ์ ์๋ ๊ถํ์ ๋ถ์ฌํ์ง ์์ต๋๋ค. ๋ชจ๋ Google Kubernetes Engine(GKE) ํด๋ฌ์คํฐ๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?Kubernetes๋ ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋๋ก ํฅํ ๋ฒ์ ์์ ์ด์ ๋ฒ์ ๊ณผ ํธํ๋์ง ์๋ ๋์์ธ์ ๋ณ๊ฒฝํด์ผ ํ ์ ์์ต๋๋ค. ์ฌ๋ฌ ์ฌ์ฉ์๊ฐ ์๋น์ค(์: ๋ฉํฐ ํ ๋ํธ ํด๋ฌ์คํฐ)๋ฅผ ๋ง๋ค ์ ์๋ ๊ถํ์ผ๋ก ํด๋ฌ์คํฐ์ ๋ํ ์ก์ธ์ค ๊ถํ์ ๊ณต์ ํ๋ ๊ฒฝ์ฐ ๊ทธ๋์ ์ํ ๋ฐฉ๋ฒ์ ์ ์ฉํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ํ์ฌ ์ต์ ์ ์ํ ๋ฐฉ๋ฒ์ ํด๋ฌ์คํฐ์์ ExternalIP ์ฌ์ฉ์ ์ ํํ๋ ๊ฒ์ ๋๋ค. ExternalIP๋ ์ผ๋ฐ์ ์ผ๋ก ์ฌ์ฉ๋๋ ๊ธฐ๋ฅ์ด ์๋๋๋ค. ๋ค์ ๋ฐฉ๋ฒ ์ค ํ๋๋ฅผ ์ฌ์ฉํ์ฌ ํด๋ฌ์คํฐ์์ ExternalIP ์ฌ์ฉ์ ์ ํํฉ๋๋ค.
Kubernetes ๊ณต์ง์ ์ค๋ช
๋๋ก LoadBalancer ์ ํ์ ์๋น์ค์๋ ์ํ ๋ฐฉ๋ฒ์ด ์ ๊ณต๋์ง ์์ต๋๋ค. ๊ธฐ๋ณธ์ ์ผ๋ก ๋์ ๊ถํ์ด ์๋ ์ฌ์ฉ์์ ์์คํ
๊ตฌ์ฑ์์์๋ง ์ด ์ทจ์ฝ์ ์ ํ์ฉํ๋ ๋ฐ ํ์ํ |
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์
๋ฐ์ดํธ: 2021๋
12์ 22์ผ ๋ค์ ์น์
์ GKE ๋ช
๋ น์ด๋ gcloud ๋ช
๋ น์ด ๋์ gcloud beta ๋ฅผ ์ฌ์ฉํด์ผ ํฉ๋๋ค.
gcloud beta container clusters update โno-enable-service-externalips ์ ๋ฐ์ดํธ: 2021-12-15 GKE์์ ๋ค์ ์ํ ๋ฐฉ๋ฒ์ด ์ ๊ณต๋ฉ๋๋ค.
์์ธํ ๋ด์ฉ์ ํด๋ฌ์คํฐ ๋ณด์ ๊ฐํ๋ฅผ ์ฐธ์กฐํ์ธ์. Kubernetes ํ๋ก์ ํธ์์ ์ต๊ทผ์ ๋ฐ๊ฒฌํ ์๋ก์ด ๋ณด์ ์ทจ์ฝ์ (CVE-2020-8554)์ LoadBalancer ๋๋ ClusterIP ์ ํ์ Kubernetes ์๋น์ค๋ฅผ ์์ฑํ ์ ์๋ ๊ถํ์ ์ป์ ๊ณต๊ฒฉ์๊ฐ ํด๋ฌ์คํฐ์ ๋ค๋ฅธ ํฌ๋์์ ๋ฐ์ํ๋ ๋คํธ์ํฌ ํธ๋ํฝ์ ๊ฐ๋ก์ฑ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์์ฒด๋ ๊ณต๊ฒฉ์์๊ฒ Kubernetes ์๋น์ค๋ฅผ ๋ง๋ค ์ ์๋ ๊ถํ์ ๋ถ์ฌํ์ง ์์ต๋๋ค. ๋ชจ๋ VMware์ฉ GKE๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?Kubernetes๋ ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋๋ก ํฅํ ๋ฒ์ ์์ ์ด์ ๋ฒ์ ๊ณผ ํธํ๋์ง ์๋ ๋์์ธ์ ๋ณ๊ฒฝํด์ผ ํ ์ ์์ต๋๋ค. ์ฌ๋ฌ ์ฌ์ฉ์๊ฐ ์๋น์ค(์: ๋ฉํฐ ํ ๋ํธ ํด๋ฌ์คํฐ)๋ฅผ ๋ง๋ค ์ ์๋ ๊ถํ์ผ๋ก ํด๋ฌ์คํฐ์ ๋ํ ์ก์ธ์ค ๊ถํ์ ๊ณต์ ํ๋ ๊ฒฝ์ฐ ๊ทธ๋์ ์ํ ๋ฐฉ๋ฒ์ ์ ์ฉํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ํ์ฌ ์ต์ ์ ์ํ ๋ฐฉ๋ฒ์ ํด๋ฌ์คํฐ์์ ExternalIP ์ฌ์ฉ์ ์ ํํ๋ ๊ฒ์ ๋๋ค. ExternalIP๋ ์ผ๋ฐ์ ์ผ๋ก ์ฌ์ฉ๋๋ ๊ธฐ๋ฅ์ด ์๋๋๋ค. ๋ค์ ๋ฐฉ๋ฒ ์ค ํ๋๋ฅผ ์ฌ์ฉํ์ฌ ํด๋ฌ์คํฐ์์ ExternalIP ์ฌ์ฉ์ ์ ํํฉ๋๋ค.
Kubernetes ๊ณต์ง์ ์ค๋ช
๋๋ก LoadBalancer ์ ํ์ ์๋น์ค์๋ ์ํ ๋ฐฉ๋ฒ์ด ์ ๊ณต๋์ง ์์ต๋๋ค. ๊ธฐ๋ณธ์ ์ผ๋ก ๋์ ๊ถํ์ด ์๋ ์ฌ์ฉ์์ ์์คํ
๊ตฌ์ฑ์์์๋ง ์ด ์ทจ์ฝ์ ์ ํ์ฉํ๋ ๋ฐ ํ์ํ |
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์
๋ฐ์ดํธ: 2021๋
12์ 22์ผ ๋ค์ ์น์
์ GKE ๋ช
๋ น์ด๋ gcloud ๋ช
๋ น์ด ๋์ gcloud beta ๋ฅผ ์ฌ์ฉํด์ผ ํฉ๋๋ค.
gcloud beta container clusters update โno-enable-service-externalips ์ ๋ฐ์ดํธ: 2021-12-15 GKE์์ ๋ค์ ์ํ ๋ฐฉ๋ฒ์ด ์ ๊ณต๋ฉ๋๋ค.
์์ธํ ๋ด์ฉ์ ํด๋ฌ์คํฐ ๋ณด์ ๊ฐํ๋ฅผ ์ฐธ์กฐํ์ธ์. Kubernetes ํ๋ก์ ํธ์์ ์ต๊ทผ์ ๋ฐ๊ฒฌํ ์๋ก์ด ๋ณด์ ์ทจ์ฝ์ (CVE-2020-8554)์ LoadBalancer ๋๋ ClusterIP ์ ํ์ Kubernetes ์๋น์ค๋ฅผ ์์ฑํ ์ ์๋ ๊ถํ์ ์ป์ ๊ณต๊ฒฉ์๊ฐ ํด๋ฌ์คํฐ์ ๋ค๋ฅธ ํฌ๋์์ ๋ฐ์ํ๋ ๋คํธ์ํฌ ํธ๋ํฝ์ ๊ฐ๋ก์ฑ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์์ฒด๋ ๊ณต๊ฒฉ์์๊ฒ Kubernetes ์๋น์ค๋ฅผ ๋ง๋ค ์ ์๋ ๊ถํ์ ๋ถ์ฌํ์ง ์์ต๋๋ค. ๋ชจ๋ AWS ๊ธฐ๋ฐ GKE๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?Kubernetes๋ ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋๋ก ํฅํ ๋ฒ์ ์์ ์ด์ ๋ฒ์ ๊ณผ ํธํ๋์ง ์๋ ๋์์ธ์ ๋ณ๊ฒฝํด์ผ ํ ์ ์์ต๋๋ค. ์ฌ๋ฌ ์ฌ์ฉ์๊ฐ ์๋น์ค(์: ๋ฉํฐ ํ ๋ํธ ํด๋ฌ์คํฐ)๋ฅผ ๋ง๋ค ์ ์๋ ๊ถํ์ผ๋ก ํด๋ฌ์คํฐ์ ๋ํ ์ก์ธ์ค ๊ถํ์ ๊ณต์ ํ๋ ๊ฒฝ์ฐ ๊ทธ๋์ ์ํ ๋ฐฉ๋ฒ์ ์ ์ฉํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ํ์ฌ ์ต์ ์ ์ํ ๋ฐฉ๋ฒ์ ํด๋ฌ์คํฐ์์ ExternalIP ์ฌ์ฉ์ ์ ํํ๋ ๊ฒ์ ๋๋ค. ExternalIP๋ ์ผ๋ฐ์ ์ผ๋ก ์ฌ์ฉ๋๋ ๊ธฐ๋ฅ์ด ์๋๋๋ค. ๋ค์ ๋ฐฉ๋ฒ ์ค ํ๋๋ฅผ ์ฌ์ฉํ์ฌ ํด๋ฌ์คํฐ์์ ExternalIP ์ฌ์ฉ์ ์ ํํฉ๋๋ค.
Kubernetes ๊ณต์ง์ ์ค๋ช
๋๋ก LoadBalancer ์ ํ์ ์๋น์ค์๋ ์ํ ๋ฐฉ๋ฒ์ด ์ ๊ณต๋์ง ์์ต๋๋ค. ๊ธฐ๋ณธ์ ์ผ๋ก ๋์ ๊ถํ์ด ์๋ ์ฌ์ฉ์์ ์์คํ
๊ตฌ์ฑ์์์๋ง ์ด ์ทจ์ฝ์ ์ ํ์ฉํ๋ ๋ฐ ํ์ํ |
๋ณดํต |
GCP-2020-014
๊ฒ์: 2020๋ 10์ 20์ผ์ฐธ์กฐ: CVE-2020-8563, CVE-2020-8564, CVE-2020-8565, CVE-2020-8566
GKE
์ ๋ฐ์ดํธ: 2020๋ 10์ 20์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes ํ๋ก์ ํธ๋ ์ต๊ทผ์ ์์ธ ๋ก๊น ์ต์ ์ด ์ฌ์ฉ ์ค์ ๋๋ฉด ๋ณด์ ๋น๋ฐ ๋ฐ์ดํฐ๊ฐ ๋ ธ์ถ๋ ์ ์๋ ์ฌ๋ฌ ๋ฌธ์ ๋ฅผ ๋ฐ๊ฒฌํ์ต๋๋ค. ๋ฌธ์ ๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
GKE๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?GKE์ ๊ธฐ๋ณธ ์ธ๋ถ์ ๋ณด ์์ค ๋ก๊น ๋ ๋ฒจ๋ก ์ธํด ์ถ๊ฐ ์์ ์ด ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ ๋ฐ์ดํธ: 2020๋ 10์ 10์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes ํ๋ก์ ํธ๋ ์ต๊ทผ์ ์์ธ ๋ก๊น ์ต์ ์ด ์ฌ์ฉ ์ค์ ๋๋ฉด ๋ณด์ ๋น๋ฐ ๋ฐ์ดํฐ๊ฐ ๋ ธ์ถ๋ ์ ์๋ ์ฌ๋ฌ ๋ฌธ์ ๋ฅผ ๋ฐ๊ฒฌํ์ต๋๋ค. ๋ฌธ์ ๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
VMware์ฉ GKE๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?GKE์ ๊ธฐ๋ณธ ์ธ๋ถ์ ๋ณด ์์ค ๋ก๊น ๋ ๋ฒจ๋ก ์ธํด ์ถ๊ฐ ์์ ์ด ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ ๋ฐ์ดํธ: 2020๋ 10์ 20์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes ํ๋ก์ ํธ๋ ์ต๊ทผ์ ์์ธ ๋ก๊น ์ต์ ์ด ์ฌ์ฉ ์ค์ ๋๋ฉด ๋ณด์ ๋น๋ฐ ๋ฐ์ดํฐ๊ฐ ๋ ธ์ถ๋ ์ ์๋ ์ฌ๋ฌ ๋ฌธ์ ๋ฅผ ๋ฐ๊ฒฌํ์ต๋๋ค. ๋ฌธ์ ๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
AWS ๊ธฐ๋ฐ GKE๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?GKE์ ๊ธฐ๋ณธ ์ธ๋ถ์ ๋ณด ์์ค ๋ก๊น ๋ ๋ฒจ๋ก ์ธํด ์ถ๊ฐ ์์ ์ด ํ์ํ์ง ์์ต๋๋ค. |
์์ |
GCP-2020-012
๊ฒ์: 2020๋ 9์ 14์ผ์ฐธ์กฐ: CVE-2020-14386
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
CVE-2020-14386์ ์ค๋ช ๋๋ก ์ต๊ทผ์ Linux ์ปค๋์์ ์ปจํ ์ด๋ ์ด์ค์ผ์ดํ๊ฐ ํธ์คํธ ๋ ธ๋์ ๋ฃจํธ ๊ถํ์ ์ป์ ์ ์๋ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๋ชจ๋ GKE ๋ ธ๋๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. GKE Sandbox์์ ์คํ๋๋ ํฌ๋๋ ์ด ์ทจ์ฝ์ ์ ํ์ฉํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ค๋ฉด ์ปจํธ๋กค ํ๋ ์ธ์ ์ ๊ทธ๋ ์ด๋ํ ํ ๋ ธ๋๋ฅผ ๋ค์ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
์ด ์ทจ์ฝ์ ์ ์
์ฉํ๋ ค๋ฉด ๋ค์ ๋ฉ์๋ ์ค ํ๋๋ฅผ ์ฌ์ฉํ์ฌ ์ปจํ
์ด๋์์
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด ํจ์น๋ก ๋ค์์ ์ทจ์ฝ์ ์ด ์ํ๋ฉ๋๋ค.
|
๋์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ ๋ฐ์ดํธ: 2020๋ 9์ 17์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
CVE-2020-14386์ ์ค๋ช ๋๋ก ์ต๊ทผ์ Linux ์ปค๋์์ ์ปจํ ์ด๋ ์ด์ค์ผ์ดํ๊ฐ ํธ์คํธ ๋ ธ๋์ ๋ฃจํธ ๊ถํ์ ์ป์ ์ ์๋ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๋ชจ๋ VMware ์ฉ GKE ๋ ธ๋๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ค๋ฉด ํด๋ฌ์คํฐ๋ฅผ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค. ์ถ์ ์์ ์ธ ๋ค์ {gke_on_prem_name}} ๋ฒ์ ์๋ ์ด ์ทจ์ฝ์ ์ ์์ ์ฌํญ์ด ํฌํจ๋๋ฉฐ ์์ ๋ฒ์ ์ ์ฌ์ฉํ ์ ์๊ฒ ๋๋ฉด ์ด ๊ฒ์ํ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค.
์ด ์ทจ์ฝ์ ์ ์
์ฉํ๋ ค๋ฉด ๋ค์ ๋ฉ์๋ ์ค ํ๋๋ฅผ ์ฌ์ฉํ์ฌ ์ปจํ
์ด๋์์
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด ํจ์น๋ก ๋ค์์ ์ทจ์ฝ์ ์ด ์ํ๋ฉ๋๋ค.
|
๋์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ ๋ฐ์ดํธ: 2020๋ 10์ 13์ผ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
CVE-2020-14386์ ์ค๋ช ๋๋ก ์ต๊ทผ์ Linux ์ปค๋์์ ์ปจํ ์ด๋ ์ด์ค์ผ์ดํ๊ฐ ํธ์คํธ ๋ ธ๋์ ๋ฃจํธ ๊ถํ์ ์ป์ ์ ์๋ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๋ชจ๋ AWS์ฉ GKE ๋ ธ๋๊ฐ ์ํฅ์ ๋ฐ์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ค๋ฉด ๊ด๋ฆฌ ์๋น์ค์ ์ฌ์ฉ์ ํด๋ฌ์คํฐ๋ฅผ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค. ๋ค์ AWS ๊ธฐ๋ฐ GKE ์ด์ ๋ฒ์ ์๋ ์ด ์ทจ์ฝ์ ์ ์์ ์ฌํญ์ด ํฌํจ๋๋ฉฐ, ์์ ๋ฒ์ ์ ์ฌ์ฉํ ์ ์๊ฒ ๋๋ฉด ์ด ๊ฒ์ํ์ด ์ ๋ฐ์ดํธ๋ฉ๋๋ค.
๋ค์ ๋ฉ์๋ ์ค ํ๋๋ฅผ ์ฌ์ฉํ์ฌ ์ปจํ
์ด๋์์
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด ํจ์น๋ก ๋ค์์ ์ทจ์ฝ์ ์ด ์ํ๋ฉ๋๋ค.
|
๋์ |
GCP-2020-011
๊ฒ์: 2020๋ 7์ 24์ผ์ฐธ์กฐ: CVE-2020-8558
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋คํธ์ํน ์ทจ์ฝ์ ์ธ CVE-2020-8558์ด ์ต๊ทผ Kubernetes์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ฒฝ์ฐ์ ๋ฐ๋ผ ์๋น์ค๋ ๋ก์ปฌ ๋ฃจํ๋ฐฑ ์ธํฐํ์ด์ค(127.0.0.1)๋ฅผ ์ฌ์ฉํ์ฌ ๋์ผํ ํฌ๋์์ ์คํ๋๋ ๋ค๋ฅธ ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ํต์ ํฉ๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ํด๋ฌ์คํฐ์ ๋คํธ์ํฌ์ ๋ํ ์ก์ธ์ค ๊ถํ์ด ์๋ ๊ณต๊ฒฉ์๊ฐ ์ธ์ ํฌ๋ ๋ฐ ๋ ธ๋์ ๋ฃจํ๋ฐฑ ์ธํฐํ์ด์ค๋ก ํธ๋ํฝ์ ์ ์กํ ์ ์์ต๋๋ค. ํฌ๋ ์ธ๋ถ์์ ์ก์ธ์คํ ์ ์๋ ๋ฃจํ๋ฐฑ ์ธํฐํ์ด์ค๋ฅผ ์ฌ์ฉํ๋ ์๋น์ค๋ ์ ์ฉ๋ ์ ์์ต๋๋ค. GKE ํด๋ฌ์คํฐ์์ ์ด ์ทจ์ฝ์ ์ ์ ์ฉํ๋ ค๋ฉด ๊ณต๊ฒฉ์์๊ฒ ํด๋ฌ์คํฐ์ VPC๋ฅผ ํธ์คํ ํ๋ Google Cloud์์ ๋คํธ์ํฌ ๊ด๋ฆฌ์ ๊ถํ์ด ์์ด์ผ ํฉ๋๋ค. ์ด ์ทจ์ฝ์ ๋ง์ผ๋ก๋ ๊ณต๊ฒฉ์์๊ฒ ๋คํธ์ํฌ ๊ด๋ฆฌ์ ๊ถํ์ด ๋ถ์ฌ๋์ง ์์ต๋๋ค. ์ด๋ฌํ ์ด์ ๋ก ์ด ์ทจ์ฝ์ ์ GKE์์ ์ฌ๊ฐ๋ ๋ฎ์์ผ๋ก ์ง์ ๋์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ค๋ฉด ํด๋ฌ์คํฐ์ ๋ ธ๋ ํ์ ๋ค์ GKE ๋ฒ์ (๋ฐ ์ด์)์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด ํจ์น๋ CVE-2020-8558 ์ทจ์ฝ์ ์ ํด๊ฒฐํฉ๋๋ค. |
๋ฎ์ |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋คํธ์ํน ์ทจ์ฝ์ ์ธ CVE-2020-8558์ด ์ต๊ทผ Kubernetes์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ฒฝ์ฐ์ ๋ฐ๋ผ ์๋น์ค๋ ๋ก์ปฌ ๋ฃจํ๋ฐฑ ์ธํฐํ์ด์ค(127.0.0.1)๋ฅผ ์ฌ์ฉํ์ฌ ๋์ผํ ํฌ๋์์ ์คํ๋๋ ๋ค๋ฅธ ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ํต์ ํฉ๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ํด๋ฌ์คํฐ์ ๋คํธ์ํฌ์ ๋ํ ์ก์ธ์ค ๊ถํ์ด ์๋ ๊ณต๊ฒฉ์๊ฐ ์ธ์ ํฌ๋ ๋ฐ ๋ ธ๋์ ๋ฃจํ๋ฐฑ ์ธํฐํ์ด์ค๋ก ํธ๋ํฝ์ ์ ์กํ ์ ์์ต๋๋ค. ํฌ๋ ์ธ๋ถ์์ ์ก์ธ์คํ ์ ์๋ ๋ฃจํ๋ฐฑ ์ธํฐํ์ด์ค๋ฅผ ์ฌ์ฉํ๋ ์๋น์ค๋ ์ ์ฉ๋ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ค๋ฉด ํด๋ฌ์คํฐ๋ฅผ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์. ๋ค์ VMware์ฉ GKE ์ด์ ๋ฒ์ ์๋ ์ด ์ทจ์ฝ์ ์ ์์ ์ฌํญ์ด ํฌํจ๋ฉ๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด ํจ์น๋ CVE-2020-8558 ์ทจ์ฝ์ ์ ํด๊ฒฐํฉ๋๋ค. |
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๋คํธ์ํน ์ทจ์ฝ์ ์ธ CVE-2020-8558์ด ์ต๊ทผ Kubernetes์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๊ฒฝ์ฐ์ ๋ฐ๋ผ ์๋น์ค๋ ๋ก์ปฌ ๋ฃจํ๋ฐฑ ์ธํฐํ์ด์ค(127.0.0.1)๋ฅผ ์ฌ์ฉํ์ฌ ๋์ผํ ํฌ๋์์ ์คํ๋๋ ๋ค๋ฅธ ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ํต์ ํฉ๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ํด๋ฌ์คํฐ์ ๋คํธ์ํฌ์ ๋ํ ์ก์ธ์ค ๊ถํ์ด ์๋ ๊ณต๊ฒฉ์๊ฐ ์ธ์ ํฌ๋ ๋ฐ ๋ ธ๋์ ๋ฃจํ๋ฐฑ ์ธํฐํ์ด์ค๋ก ํธ๋ํฝ์ ์ ์กํ ์ ์์ต๋๋ค. ํฌ๋ ์ธ๋ถ์์ ์ก์ธ์คํ ์ ์๋ ๋ฃจํ๋ฐฑ ์ธํฐํ์ด์ค๋ฅผ ์ฌ์ฉํ๋ ์๋น์ค๋ ์ ์ฉ๋ ์ ์์ต๋๋ค. ์ฌ์ฉ์ ํด๋ฌ์คํฐ์์ ์ด ์ทจ์ฝ์ ์ ์
์ฉํ๋ ค๋ฉด ๊ณต๊ฒฉ์๊ฐ ํด๋ฌ์คํฐ์ EC2 ์ธ์คํด์ค์์ ์์ค ๋์ ๊ฒ์ฌ๋ฅผ ์ค์งํด์ผ ํฉ๋๋ค. ์ด ๊ฒฝ์ฐ ๊ณต๊ฒฉ์์๊ฒ EC2 ์ธ์คํด์ค์ ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ค๋ฉด ํด๋ฌ์คํฐ๋ฅผ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์. ๋ค์ AWS์ฉ GKE ์ด์ ๋ฒ์ ์๋ ์ด ์ทจ์ฝ์ ์ ์์ ์ฌํญ์ด ํฌํจ๋ ์์ ์ ๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด ํจ์น๋ CVE-2020-8558 ์ทจ์ฝ์ ์ ํด๊ฒฐํฉ๋๋ค. |
๋ฎ์ |
GCP-2020-009
๊ฒ์: 2020๋ 7์ 15์ผ์ฐธ์กฐ: CVE-2020-8559
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๊ถํ ์์ค์ปฌ๋ ์ด์ ์ทจ์ฝ์ ์ธ CVE-2020-8559๊ฐ ์ต๊ทผ Kubernetes์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๋ ธ๋๋ฅผ ์ด๋ฏธ ์์์ํจ ๊ณต๊ฒฉ์๊ฐ ํด๋ฌ์คํฐ์ ๋ชจ๋ ํฌ๋์์ ๋ช ๋ น์ด๋ฅผ ์คํํ ์ ์์ต๋๋ค. ๋ฐ๋ผ์ ๊ณต๊ฒฉ์๋ ์ด๋ฏธ ์์๋ ๋ ธ๋๋ฅผ ์ฌ์ฉํ์ฌ ๋ค๋ฅธ ๋ ธ๋๋ฅผ ์์์ํฌ ์ ์์ผ๋ฉฐ ์ ๋ณด๋ฅผ ์ฝ๊ฑฐ๋ ํ๊ดด์ ์ธ ์์ ์ ์ ๋ฐํ ์ ์์ต๋๋ค. ๊ณต๊ฒฉ์๊ฐ ์ด ์ทจ์ฝ์ ์ ์ ์ฉํ๋ ค๋ ๊ฒฝ์ฐ ํด๋ฌ์คํฐ์ ๋ ธ๋๋ ์ด๋ฏธ ์์๋์์ ๊ฒ์ ๋๋ค. ์ด ์ทจ์ฝ์ ์์ฒด๋ ํด๋ฌ์คํฐ์ ์๋ ๋ ธ๋๋ฅผ ์์์ํค์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํด๋ฌ์คํฐ๋ฅผ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค. ํด๋ฌ์คํฐ๋ ๋ค์ ์ฃผ์ ์๋ ์ ๊ทธ๋ ์ด๋๋๋ฉฐ ํจ์น ๋ฒ์ ์ 2020๋ 7์ 19์ผ๊น์ง ๋น ๋ฅธ ์๋ ์ ๊ทธ๋ ์ด๋ ์ผ์ ์ ๋ฐ๋ผ ์ ๊ณต๋ ์์ ์ ๋๋ค. ์ด ์ทจ์ฝ์ ์ ์์ ์ฌํญ์ด ํฌํจ๋ GKE ์ปจํธ๋กค ํ๋ ์ธ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด๋ฌํ ํจ์น๋ CVE-2020-8559 ์ทจ์ฝ์ ์ ์ํํฉ๋๋ค. ์ด ๋ฌธ์ ๋ GKE์์ '๋ณดํต' ๋ฑ๊ธ์ ์ทจ์ฝ์ ์ผ๋ก ๋ถ๋ฅ๋ฉ๋๋ค. ๊ณต๊ฒฉ์๊ฐ ํด๋ฌ์คํฐ, ๋ ธ๋, ์ํฌ๋ก๋์ ๋ํ ์ ๋ณด๋ฅผ ์ง์ ์ ๊ณตํ์ฌ ๊ธฐ์กด์ ์์๋ ๋ ธ๋ ์ธ์ ์ด ๊ณต๊ฒฉ์ ํจ๊ณผ์ ์ผ๋ก ์ด์ฉํด์ผ ํ๊ธฐ ๋๋ฌธ์ ๋๋ค. ์ด ์ทจ์ฝ์ ์์ฒด๋ ๊ณต๊ฒฉ์์๊ฒ ์์๋ ๋ ธ๋๋ฅผ ์ ๊ณตํ์ง ์์ต๋๋ค. |
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๊ถํ ์์ค์ปฌ๋ ์ด์ ์ทจ์ฝ์ ์ธ CVE-2020-8559๊ฐ ์ต๊ทผ Kubernetes์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๋ ธ๋๋ฅผ ์ด๋ฏธ ์์์ํจ ๊ณต๊ฒฉ์๊ฐ ํด๋ฌ์คํฐ์ ๋ชจ๋ ํฌ๋์์ ๋ช ๋ น์ด๋ฅผ ์คํํ ์ ์์ต๋๋ค. ๋ฐ๋ผ์ ๊ณต๊ฒฉ์๋ ์ด๋ฏธ ์์๋ ๋ ธ๋๋ฅผ ์ฌ์ฉํ์ฌ ๋ค๋ฅธ ๋ ธ๋๋ฅผ ์์์ํฌ ์ ์์ผ๋ฉฐ ์ ๋ณด๋ฅผ ์ฝ๊ฑฐ๋ ํ๊ดด์ ์ธ ์์ ์ ์ ๋ฐํ ์ ์์ต๋๋ค. ๊ณต๊ฒฉ์๊ฐ ์ด ์ทจ์ฝ์ ์ ์ ์ฉํ๋ ค๋ ๊ฒฝ์ฐ ํด๋ฌ์คํฐ์ ๋ ธ๋๋ ์ด๋ฏธ ์์๋์์ ๊ฒ์ ๋๋ค. ์ด ์ทจ์ฝ์ ์์ฒด๋ ํด๋ฌ์คํฐ์ ์๋ ๋ ธ๋๋ฅผ ์์์ํค์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?ํด๋ฌ์คํฐ๋ฅผ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค. ๋ค์ VMware์ฉ GKE ์ด์ ๋ฒ์ ์๋ ์ด ์ทจ์ฝ์ ์ ์์ ์ฌํญ์ด ํฌํจ๋ฉ๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด๋ฌํ ํจ์น๋ CVE-2020-8559 ์ทจ์ฝ์ ์ ์ํํฉ๋๋ค. ์ด ๋ฌธ์ ๋ GKE์์ '๋ณดํต' ๋ฑ๊ธ์ ์ทจ์ฝ์ ์ผ๋ก ๋ถ๋ฅ๋ฉ๋๋ค. ๊ณต๊ฒฉ์๊ฐ ํด๋ฌ์คํฐ, ๋ ธ๋, ์ํฌ๋ก๋์ ๋ํ ์ ๋ณด๋ฅผ ์ง์ ์ ๊ณตํ์ฌ ๊ธฐ์กด์ ์์๋ ๋ ธ๋ ์ธ์ ์ด ๊ณต๊ฒฉ์ ํจ๊ณผ์ ์ผ๋ก ์ด์ฉํด์ผ ํ๊ธฐ ๋๋ฌธ์ ๋๋ค. ์ด ์ทจ์ฝ์ ์์ฒด๋ ๊ณต๊ฒฉ์์๊ฒ ์์๋ ๋ ธ๋๋ฅผ ์ ๊ณตํ์ง ์์ต๋๋ค. |
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
๊ถํ ์์ค์ปฌ๋ ์ด์ ์ทจ์ฝ์ ์ธ CVE-2020-8559๊ฐ ์ต๊ทผ Kubernetes์์ ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๋ ธ๋๋ฅผ ์ด๋ฏธ ์์์ํจ ๊ณต๊ฒฉ์๊ฐ ํด๋ฌ์คํฐ์ ๋ชจ๋ ํฌ๋์์ ๋ช ๋ น์ด๋ฅผ ์คํํ ์ ์์ต๋๋ค. ๋ฐ๋ผ์ ๊ณต๊ฒฉ์๋ ์ด๋ฏธ ์์๋ ๋ ธ๋๋ฅผ ์ฌ์ฉํ์ฌ ๋ค๋ฅธ ๋ ธ๋๋ฅผ ์์์ํฌ ์ ์์ผ๋ฉฐ ์ ๋ณด๋ฅผ ์ฝ๊ฑฐ๋ ํ๊ดด์ ์ธ ์์ ์ ์ ๋ฐํ ์ ์์ต๋๋ค. ๊ณต๊ฒฉ์๊ฐ ์ด ์ทจ์ฝ์ ์ ์ ์ฉํ๋ ค๋ ๊ฒฝ์ฐ ํด๋ฌ์คํฐ์ ๋ ธ๋๋ ์ด๋ฏธ ์์๋์์ ๊ฒ์ ๋๋ค. ์ด ์ทจ์ฝ์ ์์ฒด๋ ํด๋ฌ์คํฐ์ ์๋ ๋ ธ๋๋ฅผ ์์์ํค์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?AWS์ฉ GKE GA(1.4.1, 2020๋ 7์ ๋ง ์ ๊ณต) ์ด์ ๋ฒ์ ์๋ ์ด ์ทจ์ฝ์ ์ ํจ์น๊ฐ ํฌํจ๋ฉ๋๋ค. ์ด์ ๋ฒ์ ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ anthos-gke ๋ช ๋ น์ค ๋๊ตฌ์ ์ ๋ฒ์ ์ ๋ค์ด๋ก๋ํ๊ณ ๊ด๋ฆฌ ๋ฐ ์ฌ์ฉ์ ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ง๋ญ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด๋ฌํ ํจ์น๋ CVE-2020-8559 ์ทจ์ฝ์ ์ ์ํํฉ๋๋ค. ์ด ๋ฌธ์ ๋ GKE์์ '๋ณดํต' ๋ฑ๊ธ์ ์ทจ์ฝ์ ์ผ๋ก ๋ถ๋ฅ๋ฉ๋๋ค. ๊ณต๊ฒฉ์๊ฐ ํด๋ฌ์คํฐ, ๋ ธ๋, ์ํฌ๋ก๋์ ๋ํ ์ ๋ณด๋ฅผ ์ง์ ์ ๊ณตํ์ฌ ๊ธฐ์กด์ ์์๋ ๋ ธ๋ ์ธ์ ์ด ๊ณต๊ฒฉ์ ํจ๊ณผ์ ์ผ๋ก ์ด์ฉํด์ผ ํ๊ธฐ ๋๋ฌธ์ ๋๋ค. ์ด ์ทจ์ฝ์ ์์ฒด๋ ๊ณต๊ฒฉ์์๊ฒ ์์๋ ๋ ธ๋๋ฅผ ์ ๊ณตํ์ง ์์ต๋๋ค. |
๋ณดํต |
GCP-2020-007
๊ฒ์: 2020๋ 6์ 1์ผ์ฐธ์กฐ: CVE-2020-8555
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์๋ฒ ์ธก ์์ฒญ ์์กฐ(SSRF) ์ทจ์ฝ์ (CVE-2020-8555)์ด ์ต๊ทผ Kubernetes์์ ๊ฐ์ง๋์์ต๋๋ค. ์น์ธ๋ ํน์ ์ฌ์ฉ์๊ฐ ์ปจํธ๋กค ํ๋ ์ธ ํธ์คํธ ๋คํธ์ํฌ์ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ 500๋ฐ์ดํธ๊น์ง ์ ์ถํ ์ ์๋ ์ทจ์ฝ์ ์ ๋๋ค. Google Kubernetes Engine(GKE) ์ปจํธ๋กค ํ๋ ์ธ์ Kubernetes์ ์ปจํธ๋กค๋ฌ๋ฅผ ์ฌ์ฉํ๋ฏ๋ก ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ต๋๋ค. ์๋์ ์ธ๋ถ์ ๋ณด๋ฅผ ์ฐธ๊ณ ํ์ฌ ์ปจํธ๋กค ํ๋ ์ธ์ ์ต์ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ๋ ธ๋ ์ ๊ทธ๋ ์ด๋๋ ํ์ํ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋๋ถ๋ถ ๊ณ ๊ฐ์ ๊ฒฝ์ฐ ์ถ๊ฐ ์กฐ์น๋ ํ์ํ์ง ์์ต๋๋ค. ๋๋ค์์ ํด๋ฌ์คํฐ๊ฐ ์ด๋ฏธ ํจ์น ๋ฒ์ ์ ์คํํ๊ณ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ์์ ์ฌํญ์ด ํฌํจ๋ GKE ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
์ถ์ ์ฑ๋์ ์ฌ์ฉํ๋ ํด๋ฌ์คํฐ๋ ์ด๋ฏธ ์ํ์ฑ ์ด ์ ์ฉ๋ ์ปจํธ๋กค ํ๋ ์ธ ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋๋์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด๋ฌํ ํจ์น๋ CVE-2020-8555 ์ทจ์ฝ์ ์ ์ํํฉ๋๋ค. ์ ์ฉ์ ๋ฐฉ์งํ๊ธฐ ์ํ ์ฌ๋ฌ ์ปจํธ๋กค ํ๋ ์ธ ๊ฐํ ์กฐ์น๋ก ์ด ๋ฌธ์ ๋ GKE์์ '๋ณดํต' ๋ฑ๊ธ์ ์ทจ์ฝ์ ์ผ๋ก ๋ถ๋ฅ๋ฉ๋๋ค. ํน์ ๋ณผ๋ฅจ ์ ํ(GlusterFS, Quobyte, StorageFS, ScaleIO)์ด ๋ด์ฅ๋ ํฌ๋ ์์ฑ ๋๋ StorageClass ์์ฑ ๊ถํ์ ๋ณด์ ํ ๊ณต๊ฒฉ์๋ ๋ง์คํฐ์ ํธ์คํธ ๋คํธ์ํฌ์์ ์์ฒญ ๋ณธ๋ฌธ์ ์ ์ดํ์ง ์์๋ ๋ก๊ทธ์ฒ๋ผ |
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์๋ฒ ์ธก ์์ฒญ ์์กฐ(SSRF) ์ทจ์ฝ์ (CVE-2020-8555)์ด ์ต๊ทผ Kubernetes์์ ๊ฐ์ง๋์์ต๋๋ค. ์น์ธ๋ ํน์ ์ฌ์ฉ์๊ฐ ์ปจํธ๋กค ํ๋ ์ธ ํธ์คํธ ๋คํธ์ํฌ์ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ 500๋ฐ์ดํธ๊น์ง ์ ์ถํ ์ ์๋ ์ทจ์ฝ์ ์ ๋๋ค. Google Kubernetes Engine(GKE) ์ปจํธ๋กค ํ๋ ์ธ์ Kubernetes์ ์ปจํธ๋กค๋ฌ๋ฅผ ์ฌ์ฉํ๋ฏ๋ก ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ต๋๋ค. ๋ค์ ์ธ๋ถ์ ๋ณด๋ฅผ ์ฐธ์กฐํ์ฌ ์ปจํธ๋กค ํ๋ ์ธ์ ์ต์ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ๋ ธ๋ ์ ๊ทธ๋ ์ด๋๋ ํ์ํ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ VMware์ฉ GKE ์ด์ ๋ฒ์ ์๋ ์ด ์ทจ์ฝ์ ์ ์์ ์ฌํญ์ด ํฌํจ๋ฉ๋๋ค.
์ด์ ๋ฒ์ ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์์ ์ฌํญ์ด ํฌํจ๋ ๋ฒ์ ์ผ๋ก ๊ธฐ์กด ํด๋ฌ์คํฐ๋ฅผ ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด๋ฌํ ํจ์น๋ CVE-2020-8555 ์ทจ์ฝ์ ์ ์ํํฉ๋๋ค. ์ ์ฉ์ ๋ฐฉ์งํ๊ธฐ ์ํ ์ฌ๋ฌ ์ปจํธ๋กค ํ๋ ์ธ ๊ฐํ ์กฐ์น๋ก ์ด ๋ฌธ์ ๋ GKE์์ '๋ณดํต' ๋ฑ๊ธ์ ์ทจ์ฝ์ ์ผ๋ก ๋ถ๋ฅ๋ฉ๋๋ค. ํน์ ๋ณผ๋ฅจ ์ ํ(GlusterFS, Quobyte, StorageFS, ScaleIO)์ด ๋ด์ฅ๋ ํฌ๋ ์์ฑ ๋๋ StorageClass ์์ฑ ๊ถํ์ ๋ณด์ ํ ๊ณต๊ฒฉ์๋ ๋ง์คํฐ์ ํธ์คํธ ๋คํธ์ํฌ์์ ์์ฒญ ๋ณธ๋ฌธ์ ์ ์ดํ์ง ์์๋ ๋ก๊ทธ์ฒ๋ผ |
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
์๋ฒ ์ธก ์์ฒญ ์์กฐ(SSRF) ์ทจ์ฝ์ (CVE-2020-8555)์ด ์ต๊ทผ Kubernetes์์ ๊ฐ์ง๋์์ต๋๋ค. ์น์ธ๋ ํน์ ์ฌ์ฉ์๊ฐ ์ปจํธ๋กค ํ๋ ์ธ ํธ์คํธ ๋คํธ์ํฌ์ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ 500๋ฐ์ดํธ๊น์ง ์ ์ถํ ์ ์๋ ์ทจ์ฝ์ ์ ๋๋ค. Google Kubernetes Engine(GKE) ์ปจํธ๋กค ํ๋ ์ธ์ Kubernetes์ ์ปจํธ๋กค๋ฌ๋ฅผ ์ฌ์ฉํ๋ฏ๋ก ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ต๋๋ค. ๋ค์ ์ธ๋ถ์ ๋ณด๋ฅผ ์ฐธ์กฐํ์ฌ ์ปจํธ๋กค ํ๋ ์ธ์ ์ต์ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ๋ ธ๋ ์ ๊ทธ๋ ์ด๋๋ ํ์ํ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?AWS์ฉ GKE v0.2.0 ์ด์ ๋ฒ์ ์๋ ์ด ์ทจ์ฝ์ ์ ํจ์น๊ฐ ํฌํจ๋์ด ์์ต๋๋ค. ์ด์ ๋ฒ์ ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ anthos-gke ๋ช ๋ น์ค ๋๊ตฌ์ ์ ๋ฒ์ ์ ๋ค์ด๋ก๋ํ๊ณ ๊ด๋ฆฌ ๋ฐ ์ฌ์ฉ์ ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ง๋ญ๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด๋ฌํ ํจ์น๋ CVE-2020-8555 ์ทจ์ฝ์ ์ ์ํํฉ๋๋ค. ์ ์ฉ์ ๋ฐฉ์งํ๊ธฐ ์ํ ์ฌ๋ฌ ์ปจํธ๋กค ํ๋ ์ธ ๊ฐํ ์กฐ์น๋ก ์ด ๋ฌธ์ ๋ GKE์์ '๋ณดํต' ๋ฑ๊ธ์ ์ทจ์ฝ์ ์ผ๋ก ๋ถ๋ฅ๋ฉ๋๋ค. ํน์ ๋ณผ๋ฅจ ์ ํ(GlusterFS, Quobyte, StorageFS, ScaleIO)์ด ๋ด์ฅ๋ ํฌ๋ ์์ฑ ๋๋ StorageClass ์์ฑ ๊ถํ์ ๋ณด์ ํ ๊ณต๊ฒฉ์๋ ๋ง์คํฐ์ ํธ์คํธ ๋คํธ์ํฌ์์ ์์ฒญ ๋ณธ๋ฌธ์ ์ ์ดํ์ง ์์๋ ๋ก๊ทธ์ฒ๋ผ |
๋ณดํต |
GCP-2020-006
๊ฒ์: 2020๋ 6์ 1์ผ์ฐธ์กฐ: Kubernetes ๋ฌธ์ 91507
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes์์๋ ๊ถํ์ด ์๋ ์ปจํ ์ด๋๊ฐ ๋ ธ๋ ํธ๋ํฝ์ ๋ค๋ฅธ ์ปจํ ์ด๋๋ก ๋ฆฌ๋๋ ์ ํ๋๋ก ํ์ฉํ๋ ์ทจ์ฝ์ ์ ๊ณต๊ฐํ์ต๋๋ค. ์ด ๊ณต๊ฒฉ์ ๋ฐ์ผ๋ฉด ์ํธ TLS/SSH ํธ๋ํฝ(์: Kubelet๊ณผ API ์๋ฒ ์ฌ์ด ๋๋ mTLS๋ฅผ ์ฌ์ฉํ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ํธ๋ํฝ)์ ์ฝ๊ฑฐ๋ ์์ ํ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ๋ชจ๋ Google Kubernetes Engine(GKE) ๋ ธ๋์ ์ํฅ์ ๋ฏธ์น๋ฏ๋ก ๋ค์ ์ธ๋ถ์ ๋ณด๋ฅผ ์ฐธ์กฐํ์ฌ ์ต์ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ์ทจ์ฝ์ ์ ์ํํ๋ ค๋ฉด ์ปจํธ๋กค ํ๋ ์ธ์ ์ ๊ทธ๋ ์ด๋ํ ํ ๋ ธ๋๋ฅผ ์๋์ ๋์จ ํจ์น ๋ฒ์ ์ค ํ๋๋ก ์ ๊ทธ๋ ์ด๋ํ์ธ์. ์ถ์ ์ฑ๋์ ํด๋ฌ์คํฐ๋ ์ด๋ฏธ ์ปจํธ๋กค ํ๋ ์ธ๊ณผ ๋ ธ๋์์ ์ด๋ฌํ ํจ์น ๋ฒ์ ์ ์คํํ๊ณ ์์ต๋๋ค.
์ผ๋ฐ์ ์ผ๋ก ๋ค์ ๋ฉ์๋ ์ค ํ๋๋ฅผ ์ฌ์ฉํ์ฌ ์ปจํ
์ด๋์์
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด ํจ์น๋ก ๋ค์์ ์ทจ์ฝ์ ์ด ์ํ๋ฉ๋๋ค. Kubernetes ๋ฌธ์ 91507์๋ ๋
ธ๋์์ ์
์ฑ IPv6 ์คํ์ ๊ตฌ์ฑํ๊ณ ๋
ธ๋ ํธ๋ํฝ์ ๊ณต๊ฒฉ์๊ฐ ์ ์ดํ๋ ์ปจํ
์ด๋๋ก ๋ฆฌ๋๋ ์
ํ ์ ์๋ |
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes์์๋ ๊ถํ์ด ์๋ ์ปจํ ์ด๋๊ฐ ๋ ธ๋ ํธ๋ํฝ์ ๋ค๋ฅธ ์ปจํ ์ด๋๋ก ๋ฆฌ๋๋ ์ ํ๋๋ก ํ์ฉํ๋ ์ทจ์ฝ์ ์ ๊ณต๊ฐํ์ต๋๋ค. ์ด ๊ณต๊ฒฉ์ ๋ฐ์ผ๋ฉด ์ํธ TLS/SSH ํธ๋ํฝ(์: Kubelet๊ณผ API ์๋ฒ ์ฌ์ด ๋๋ mTLS๋ฅผ ์ฌ์ฉํ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ํธ๋ํฝ)์ ์ฝ๊ฑฐ๋ ์์ ํ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ๋ชจ๋ Google Kubernetes Engine(GKE) ๋ ธ๋์ ์ํฅ์ ๋ฏธ์น๋ฏ๋ก ๋ค์ ์ธ๋ถ์ ๋ณด๋ฅผ ์ฐธ์กฐํ์ฌ ์ต์ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?VMware์ฉ GKE์ ์ด ์ทจ์ฝ์ ์ ์ํํ๋ ค๋ฉด ๋ค์ ์ด์ ๋ฒ์ ์ผ๋ก ํด๋ฌ์คํฐ๋ฅผ ์ ๊ทธ๋ ์ด๋ํฉ๋๋ค.
์ผ๋ฐ์ ์ผ๋ก ๋ค์ ๋ฉ์๋ ์ค ํ๋๋ฅผ ์ฌ์ฉํ์ฌ ์ปจํ
์ด๋์์
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด ํจ์น๋ก ๋ค์์ ์ทจ์ฝ์ ์ด ์ํ๋ฉ๋๋ค. Kubernetes ๋ฌธ์ 91507์๋ ๋
ธ๋์์ ์
์ฑ IPv6 ์คํ์ ๊ตฌ์ฑํ๊ณ ๋
ธ๋ ํธ๋ํฝ์ ๊ณต๊ฒฉ์๊ฐ ์ ์ดํ๋ ์ปจํ
์ด๋๋ก ๋ฆฌ๋๋ ์
ํ ์ ์๋ |
๋ณดํต |
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes์์๋ ๊ถํ์ด ์๋ ์ปจํ ์ด๋๊ฐ ๋ ธ๋ ํธ๋ํฝ์ ๋ค๋ฅธ ์ปจํ ์ด๋๋ก ๋ฆฌ๋๋ ์ ํ๋๋ก ํ์ฉํ๋ ์ทจ์ฝ์ ์ ๊ณต๊ฐํ์ต๋๋ค. ์ด ๊ณต๊ฒฉ์ ๋ฐ์ผ๋ฉด ์ํธ TLS/SSH ํธ๋ํฝ(์: Kubelet๊ณผ API ์๋ฒ ์ฌ์ด ๋๋ mTLS๋ฅผ ์ฌ์ฉํ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ํธ๋ํฝ)์ ์ฝ๊ฑฐ๋ ์์ ํ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ๋ชจ๋ Google Kubernetes Engine(GKE) ๋ ธ๋์ ์ํฅ์ ๋ฏธ์น๋ฏ๋ก ๋ค์ ์ธ๋ถ์ ๋ณด๋ฅผ ์ฐธ์กฐํ์ฌ ์ต์ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋ค์ ์ต์ ๋ฒ์ ์ anthos-gke ๋ช ๋ น์ค ๋๊ตฌ๋ฅผ ๋ค์ด๋ก๋ํ๊ณ ๊ด๋ฆฌ ๋ฐ ์ฌ์ฉ์ ํด๋ฌ์คํฐ๋ฅผ ๋ค์ ๋ง๋ญ๋๋ค.
์ผ๋ฐ์ ์ผ๋ก ๋ค์ ๋ฉ์๋ ์ค ํ๋๋ฅผ ์ฌ์ฉํ์ฌ ์ปจํ
์ด๋์์
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด ํจ์น๋ก ๋ค์์ ์ทจ์ฝ์ ์ด ์ํ๋ฉ๋๋ค. Kubernetes ๋ฌธ์ 91507์๋ ๋
ธ๋์์ ์
์ฑ IPv6 ์คํ์ ๊ตฌ์ฑํ๊ณ ๋
ธ๋ ํธ๋ํฝ์ ๊ณต๊ฒฉ์๊ฐ ์ ์ดํ๋ ์ปจํ
์ด๋๋ก ๋ฆฌ๋๋ ์
ํ ์ ์๋ |
๋ณดํต |
GCP-2020-005
๊ฒ์: 2020๋ 5์ 7์ผ์ ๋ฐ์ดํธ: 2020๋ 5์ 7์ผ
์ฐธ์กฐ: CVE-2020-8835
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
CVE-2020-8835์ ์ค๋ช ๋ ๋ฐ์ ๊ฐ์ด ์ต๊ทผ Linux ์ปค๋์์ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ์ด ์ทจ์ฝ์ ์ ์ปจํ ์ด๋ ์ด์ค์ผ์ดํ๊ฐ ํธ์คํธ ๋ ธ๋์ ๋ฃจํธ ๊ถํ์ ํ๋ณดํ ์ ์๋ค๋ ๋ฌธ์ ๋ฅผ ์๊ณ ์์ต๋๋ค. GKE 1.16 ๋๋ 1.17์ ์คํํ๋ Google Kubernetes Engine (GKE) Ubuntu ๋ ธ๋๊ฐ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ผ๋ฉฐ, ์๋์ ์ธ๋ถ์ ๋ณด์ ๋ฐ๋ผ ์ต๋ํ ๋นจ๋ฆฌ ์ต์ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. Container-Optimized OS๋ฅผ ์คํํ๋ ๋ ธ๋๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. VMware์ฉ GKE๋ฅผ ์คํํ๋ ๋ ธ๋๋ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?๋๋ถ๋ถ ๊ณ ๊ฐ์ ๊ฒฝ์ฐ ์ถ๊ฐ ์กฐ์น๋ ํ์ํ์ง ์์ต๋๋ค. GKE ๋ฒ์ 1.16 ๋๋ 1.17์ Ubuntu๋ฅผ ์คํํ๋ ๋ ธ๋๋ง ์ํฅ์ ๋ฐ์ต๋๋ค. ๋ ธ๋๋ฅผ ์ ๊ทธ๋ ์ด๋ํ๋ ค๋ฉด ๋จผ์ ๋ง์คํฐ๋ฅผ ์ต์ ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํฉ๋๋ค. ์ด ํจ์น๋ Kubernetes 1.16.8-gke.12, 1.17.4-gke.10 ๋ฐ ๊ทธ ์ด์์ ์ถ์ ๋ฒ์ ์์ ์ ๊ณต๋ฉ๋๋ค. ์ถ์ ๋ ธํธ์์ ์ด ํจ์น์ ๊ฐ์ฉ์ฑ์ ์ถ์ ํ ์ ์์ต๋๋ค. ์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด ํจ์น๋ก ๋ค์์ ์ทจ์ฝ์ ์ด ์ํ๋ฉ๋๋ค. CVE-2020-8835๋ ์ ์ฑ ์ปจํ ์ด๋๊ฐ ์คํ ํํ์ธ ์ฌ์ฉ์ ์ํธ์์ฉ์ด ์ต์ํ๋ ์ํ๋ก ์ปค๋ ๋ฉ๋ชจ๋ฆฌ๋ฅผ ์ฝ๊ณ ์ธ ์ ์๊ฒ ํ์ฌ ํธ์คํธ ๋ ธ๋์์ ๋ฃจํธ ์์ค์ ์ฝ๋ ์คํ์ ํ๋ํ ์ ์๋ Linux ์ปค๋ ๋ฒ์ 5.5.0 ์ด์์ ์ทจ์ฝ์ ์ ์ค๋ช ํฉ๋๋ค. ์ด ๋ฌธ์ ๋ '๋์' ๋ฑ๊ธ์ ์ทจ์ฝ์ ์ผ๋ก ๋ถ๋ฅ๋ฉ๋๋ค. |
๋์ |
GCP-2020-004
๊ฒ์: 2020๋ 5์ 7์ผ์ ๋ฐ์ดํธ: 2020๋ 5์ 7์ผ
์ฐธ์กฐ: CVE-2019-11254
GKE ํด๋ฌ์คํฐ ์ฌ์ฉ
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
CVE-2019-11254์ ์ค๋ช ๋ ๋ฐ์ ๊ฐ์ด ์ต๊ทผ Kubernetes์์ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ์ด ์ทจ์ฝ์ ์๋ POST ์์ฒญ ๊ถํ์ด ์๋ ๋ชจ๋ ์ฌ์ฉ์๊ฐ Kubernetes API ์๋ฒ์์ ์๊ฒฉ์ผ๋ก DoS ๊ณต๊ฒฉ์ ์คํํ ์ ์๋ค๋ ๋ฌธ์ ๊ฐ ์์ต๋๋ค. Kubernetes Product Security Committee(PSC)์์ ๊ณต๊ฐํ ์ด ์ทจ์ฝ์ ์ ๊ดํ ์ถ๊ฐ ์ ๋ณด๋ ์ฌ๊ธฐ์์ ํ์ธํ ์ ์์ต๋๋ค. Kubernetes API ์๋ฒ์ ๋ํ ๋คํธ์ํฌ ์ก์ธ์ค ๊ถํ์ ๊ฐ๋ ํด๋ผ์ด์ธํธ๋ฅผ ์ ํํ๋ ๋ฐฉ์์ผ๋ก ์ด ์ทจ์ฝ์ ์ ์ํํ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ์ทจ์ฝ์ ์ ๋ํ ์์ ์ฌํญ์ด ํฌํจ๋ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ์์ ์ฌํญ์ด ํฌํจ๋ ํจ์น ๋ฒ์ ์ ์๋์ ๊ฐ์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด ํจ์น๋ ๋ค์ ์๋น์ค ๊ฑฐ๋ถ(DoS) ์ทจ์ฝ์ ์ ํด๊ฒฐํฉ๋๋ค. |
๋ณดํต |
GCP-2020-003
๊ฒ์: 2020๋ 3์ 31์ผ์ ๋ฐ์ดํธ: 2020๋ 3์ 31์ผ
์ฐธ์กฐ: CVE-2019-11254
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
CVE-2019-11254์ ์ค๋ช ๋ ๋ฐ์ ๊ฐ์ด ์ต๊ทผ Kubernetes์์ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ, ์ด ์ทจ์ฝ์ ์๋ POST ์์ฒญ ๊ถํ์ด ์๋ ๋ชจ๋ ์ฌ์ฉ์๊ฐ Kubernetes API ์๋ฒ์์ ์๊ฒฉ์ผ๋ก DoS ๊ณต๊ฒฉ์ ์คํํ ์ ์๋ค๋ ๋ฌธ์ ๊ฐ ์์ต๋๋ค. Kubernetes Product Security Committee(PSC)์์ ๊ณต๊ฐํ ์ด ์ทจ์ฝ์ ์ ๊ดํ ์ถ๊ฐ ์ ๋ณด๋ ์ฌ๊ธฐ์์ ํ์ธํ ์ ์์ต๋๋ค. ๋ง์คํฐ ์น์ธ ๋คํธ์ํฌ์ ๊ณต๊ฐ ์๋ํฌ์ธํธ๊ฐ ์๋ ๋น๊ณต๊ฐ ํด๋ฌ์คํฐ๋ฅผ ์ฌ์ฉํ๋ GKE ํด๋ฌ์คํฐ๋ ์ด ์ทจ์ฝ์ ์ ์ํํฉ๋๋ค. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ด ์ทจ์ฝ์ ์ ์์ ์ฌํญ์ด ํฌํจ๋ ํจ์น ๋ฒ์ ์ผ๋ก ํด๋ฌ์คํฐ๋ฅผ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ์์ ์ฌํญ์ด ํฌํจ๋ ํจ์น ๋ฒ์ ์ ์๋์ ๊ฐ์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์?์ด ํจ์น๋ ๋ค์ ์๋น์ค ๊ฑฐ๋ถ(DoS) ์ทจ์ฝ์ ์ ํด๊ฒฐํฉ๋๋ค. |
๋ณดํต |
GCP-2020-002
๊ฒ์: 2020๋ 3์ 23์ผ์ ๋ฐ์ดํธ: 2020๋ 3์ 23์ผ
์ฐธ์กฐ: CVE-2020-8551, CVE-2020-8552
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
Kubernetes๋ ๊ฐ๊ฐ API ์๋ฒ์ Kubelet์ ์ํฅ์ ๋ฏธ์น๋ 2๊ฐ์ ์๋น์ค ๊ฑฐ๋ถ ์ทจ์ฝ์ ์ ๊ณต๊ฐํ์ต๋๋ค. ์์ธํ ๋ด์ฉ์ Kubernetes ๋ฌธ์ : 89377 ๋ฐ 89378์ ์ฐธ์กฐํ์ธ์. ์ด๋ป๊ฒ ํด์ผ ํ๋์?์ ๋ขฐํ ์ ์๋ ์ฌ์ฉ์๊ฐ ํด๋ฌ์คํฐ์ ๋ด๋ถ ๋คํธ์ํฌ์์ ์์ฒญ์ ์ ์กํ ์ ์๋ ๊ฒฝ์ฐ๋ง ์๋๋ผ๋ฉด ๋ชจ๋ GKE ์ฌ์ฉ์๊ฐ CVE-2020-8551๋ก๋ถํฐ ๋ณดํธ๋ฉ๋๋ค. ๋ง์คํฐ ์น์ธ ๋คํธ์ํฌ๋ฅผ ์ฌ์ฉํด๋ CVE-2020-8552๊ฐ ์ํ๋ฉ๋๋ค. ์ด ํจ์น๋ ์ธ์ ์ ์ฉ๋๋์?CVE-2020-8551 ํจ์น๋ ๋ ธ๋ ์ ๊ทธ๋ ์ด๋๊ฐ ํ์ํฉ๋๋ค. ์ทจ์ฝ์ ์ํ ๋ฐฉ๋ฒ์ด ํฌํจ๋ ํจ์น ๋ฒ์ ์ ์๋์ ๊ฐ์ต๋๋ค.
CVE-2020-8552 ํจ์น๋ ๋ง์คํฐ ์ ๊ทธ๋ ์ด๋๊ฐ ํ์ํฉ๋๋ค. ์ทจ์ฝ์ ์ํ ๋ฐฉ๋ฒ์ด ํฌํจ๋ ํจ์น ๋ฒ์ ์ ์๋์ ๊ฐ์ต๋๋ค.
|
๋ณดํต |
GCP-january_21_2020
๊ฒ์: 2020๋ 1์ 21์ผ์ ๋ฐ์ดํธ: 2020๋ 1์ 24์ผ
์ฐธ์กฐ: CVE-2019-11254
GKE
์ค๋ช | ์ฌ๊ฐ๋ |
---|---|
2020๋ 1์ 24์ผ ์ ๋ฐ์ดํธ: ์ด๋ฏธ ํจ์น ๋ฒ์ ์ ์ถ์ํ๊ธฐ ์ํ ๊ณผ์ ์ด ์งํ ์ค์ด๋ฉฐ 2020๋ 1์ 25์ผ๊น์ง ์๋ฃ๋ ์์ ์ ๋๋ค. Microsoft์์ Windows Crypto API ๋ฐ ํ์ ๊ณก์ ์๋ช ๊ฒ์ฌ์ ์ทจ์ฝ์ ์ ๊ณต๊ฐํ์ต๋๋ค. ์์ธํ ๋ด์ฉ์ Microsoft ๊ณต๊ฐ ์ ๋ณด๋ฅผ ์ฐธ์กฐํ์ธ์. ์ด๋ป๊ฒ ํด์ผ ํ๋์? ๋๋ถ๋ถ ๊ณ ๊ฐ์ ๊ฒฝ์ฐ ์ถ๊ฐ ์กฐ์น๋ ํ์ํ์ง ์์ต๋๋ค. Windows Server๋ฅผ ์คํ ์ค์ธ ๋ ธ๋๋ง ์ํฅ์ ๋ฐ์ต๋๋ค. Windows Server ๋ ธ๋๋ฅผ ์ฌ์ฉํ๊ณ ์๋ ๊ณ ๊ฐ์ ๊ฒฝ์ฐ ๋ ธ๋์ ํด๋น ๋ ธ๋์์ ์คํ๋๋ ์ปจํ ์ด๋ํ๋ ์ํฌ๋ก๋๋ฅผ ๋ชจ๋ ํจ์น ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธํด์ผ ์ด ์ทจ์ฝ์ ์ ์ํํ ์ ์์ต๋๋ค. ์ปจํ ์ด๋ ์ ๋ฐ์ดํธ ๋ฐฉ๋ฒ: Microsoft์ ์ต์ ๊ธฐ๋ณธ ์ปจํ ์ด๋ ์ด๋ฏธ์ง๋ฅผ ์ฌ์ฉํ๊ณ ์ต์ข ์ ๋ฐ์ดํธ ์๊ฐ์ด 2020๋ 1์ 14์ผ ์ดํ์ธ servercore ๋๋ nanoserver ํ๊ทธ๋ฅผ ์ ํํ์ฌ ์ปจํ ์ด๋๋ฅผ ๋ค์ ๋น๋ํ์ธ์. ๋ ธ๋ ์ ๋ฐ์ดํธ ๋ฐฉ๋ฒ: ์ด๋ฏธ ํจ์น ๋ฒ์ ์ ์ถ์ํ๊ธฐ ์ํ ๊ณผ์ ์ด ์งํ ์ค์ด๋ฉฐ 2020๋ 1์ 24์ผ๊น์ง ์๋ฃ๋ ์์ ์ ๋๋ค. ๊ทธ๋๊น์ง ๊ธฐ๋ค๋ ธ๋ค๊ฐ ํจ์น๋ GKE ๋ฒ์ ์ผ๋ก ๋ ธ๋ ์ ๊ทธ๋ ์ด๋๋ฅผ ์ํํ๊ฑฐ๋ Windows Update๋ฅผ ์ฌ์ฉํ์ฌ ์ธ์ ๋ ์ง ์ต์ Windows ํจ์น๋ฅผ ์๋์ผ๋ก ๋ฐฐํฌํ ์๋ ์์ต๋๋ค. ์ทจ์ฝ์ ์ํ ๋ฐฉ๋ฒ์ด ํฌํจ๋ ํจ์น ๋ฒ์ ์ ์๋์ ๊ฐ์ต๋๋ค.
์ด ํจ์น๋ก ์ด๋ค ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋๋์? ์ด ํจ์น๋ก ๋ค์์ ์ทจ์ฝ์ ์ด ์ํ๋ฉ๋๋ค. CVE-2020-0601 - ์ด ์ทจ์ฝ์ ์ Windows Crypto API ์คํธํ ์ทจ์ฝ์ ์ด๋ผ๊ณ ๋ ํ๋ฉฐ, ์ ์ฑ ์คํ ํ์ผ์ ์ ๋ขฐํ ์ ์๋ ํ์ผ์ธ ๊ฒ์ฒ๋ผ ๋ณด์ด๊ฒ ํ๊ฑฐ๋ ๊ณต๊ฒฉ์๊ฐ ์ค๊ฐ์ ๊ณต๊ฒฉ์ ์ํํ๊ณ TLS ์ฐ๊ฒฐ์ ๊ธฐ๋ฐ ์ ๋ณด๋ฅผ ์ํฅ์ ๋ฐ๋ ์ํํธ์จ์ด์ ๋ณตํธํํ๋ ๋ฐ ์ ์ฉ๋ ์ ์์ต๋๋ค. |
NVD ๊ธฐ๋ณธ ์ ์: 8.1(๋์) |
๋ณด๊ด์ฒ๋ฆฌ๋ ๋ณด์ ๊ฒ์ํ
2020๋ ์ด์ ์ ๋ณด์ ๊ฒ์ํ์ ๋ณด์ ๊ฒ์ํ ์๋ฃ์ค์ ์ฐธ๊ณ ํ์ธ์.