物联网

Fluent Bit 曝出严重漏洞,影响所有云提供商

字号+作者:创站实验室来源:网络安全2025-11-26 20:59:42我要评论(0)

Fluent Bit 的一个关键漏洞可被用于拒绝服务和远程代码执行攻击,所有主要云提供商都可能受到影响。Fluent Bit是一款非常流行的日志和度量解决方案,适用于Windows、Linux和mac

Fluent Bit 的出严一个关键漏洞可被用于拒绝服务和远程代码执行攻击,所有主要云提供商都可能受到影响 。重漏

Fluent Bit是洞影一款非常流行的日志和度量解决方案,适用于Windows 、提供Linux和macOS  ,出严主要存在于Kubernetes发行版本中,重漏包括亚马逊AWS、洞影谷歌GCP和微软Azure的提供发行版 。源码库

截至 2024 年 3 月,出严Fluent Bit 的重漏下载和部署次数已超过 130 亿次 ,比 2022 年 10 月报告的洞影 30 亿次下载量有了大幅增长。

Crowdstrike 和 Trend Micro 等网络安全公司以及思科 、提供VMware 、出严英特尔、重漏Adobe 和戴尔等许多科技公司也在使用 Fluent Bit 。洞影

Tenable 安全研究人员将该漏洞称为 Linguistic Lumberjack,并将其追踪为 CVE-2024-4323  。建站模板据悉 ,该漏洞是在 2.0.7 版本中引入的 ,是由 Fluent Bit 的嵌入式 HTTP 服务器在解析跟踪请求时的堆缓冲区溢出弱点引起的。

尽管未经认证的攻击者可以轻松利用该安全漏洞触发拒绝服务或远程捕获敏感信息 ,模板下载但如果有合适的条件和足够的时间创建可靠的漏洞 ,他们也可以利用该漏洞获得远程代码执行。

Tenable 安全研究人员表示 :虽然堆缓冲区溢出是可以被利用的 ,但创建一个可靠的漏洞不仅困难重重 ,而且需要耗费大量时间 。源码下载

研究人员认为 ,最直接 、最主要的风险是那些与轻易实现 DoS 和信息泄露有关的风险。

随 Fluent Bit 3.0.4 发布的补丁程序

4 月 30 日 ,Tenable 向供应商报告了该安全漏洞,并于 5 月 15 日提交了该漏洞的修补程序,亿华云包含该补丁的正式版本预计将随 Fluent Bit 3.0.4 一起发布 。

Tenable 还于通过其漏洞披露平台向微软、亚马逊和谷歌通报了这一重大安全漏洞 。

Tenable 方面上周三(5 月 15 日)表示 :在所有受影响的平台修复之前,那些已经在基础架构上部署了该日志工具的客户,可以通过限制授权用户和服务访问 Fluent Bit 的监控 API 来缓解这一问题 。

如果用不到这个易受攻击的服务器租用 API 端点,也可以将其禁用,这样可以最大程度地避免安全风险 。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 如何保护企业免受人工智能网络钓鱼攻击

    如何保护企业免受人工智能网络钓鱼攻击

    2025-11-26 20:06

  • 戴尔流数据平台帮助企业洞悉数据中心之外的数据价值

    戴尔流数据平台帮助企业洞悉数据中心之外的数据价值

    2025-11-26 19:55

  • 技嘉BIOS模式设置教程(解读技嘉BIOS设置,提升系统运行效能)

    技嘉BIOS模式设置教程(解读技嘉BIOS设置,提升系统运行效能)

    2025-11-26 18:54

  • 2022 ODCC峰会即将开幕,宝存科技的企业级SSD创新之道

    2022 ODCC峰会即将开幕,宝存科技的企业级SSD创新之道

    2025-11-26 18:36

网友点评