ํ˜ธ์ŠคํŠธ ํ™˜๊ฒฝ์— ๋Œ€ํ•œ ๋ฃจํŠธ ์•ก์„ธ์Šค๋ฅผ ํ—ˆ์šฉํ•˜๋Š” CRI-O์˜ ์ทจ์•ฝ์ 

๊ฒฉ๋ฆฌ๋œ ์ปจํ…Œ์ด๋„ˆ๋ฅผ ๊ด€๋ฆฌํ•˜๋Š” ๋Ÿฐํƒ€์ž„์ธ CRI-O์—์„œ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ (CVE-2022-0811)์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์„ ํ†ตํ•ด ๊ณต๊ฒฉ์ž๋Š” ๊ฒฉ๋ฆฌ๋ฅผ ์šฐํšŒํ•˜์—ฌ ํ˜ธ์ŠคํŠธ ์‹œ์Šคํ…œ ์ธก์—์„œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Kubernetes ํ”Œ๋žซํผ์—์„œ ์‹คํ–‰๋˜๋Š” ์ปจํ…Œ์ด๋„ˆ์˜ ์‹คํ–‰์„ ๊ตฌ์„ฑํ•˜๊ธฐ ์œ„ํ•ด containerd์™€ Docker ๋Œ€์‹  CRI-O๋ฅผ ์‚ฌ์šฉํ•  ๊ฒฝ์šฐ, ๊ณต๊ฒฉ์ž๋Š” Kubernetes ํด๋Ÿฌ์Šคํ„ฐ์˜ ๋ชจ๋“  ๋…ธ๋“œ๋ฅผ ์ œ์–ดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์„ ์‹คํ–‰ํ•˜๋ ค๋ฉด Kubernetes ํด๋Ÿฌ์Šคํ„ฐ์—์„œ ์ปจํ…Œ์ด๋„ˆ๋ฅผ ์‹คํ–‰ํ•  ๊ถŒํ•œ์ด ์žˆ์œผ๋ฉด ๋ฉ๋‹ˆ๋‹ค.

ะฃัะทะฒะธะผะพัั‚ัŒ ะฒั‹ะทะฒะฐะฝะฐ ะฒะพะทะผะพะถะฝะพัั‚ัŒัŽ ะธะทะผะตะฝะตะฝะธั sysctl-ะฟะฐั€ะฐะผะตั‚ั€ะฐ ัะดั€ะฐ ยซkernel.core_patternยป (ยซ/proc/sys/kernel/core_patternยป), ะดะพัั‚ัƒะฟ ะบ ะบะพั‚ะพั€ะพะผัƒ ะฝะต ะฑะปะพะบะธั€ะพะฒะฐะปัั, ะฝะตัะผะพั‚ั€ั ะฝะฐ ั‚ะพ, ั‡ั‚ะพ ะพะฝ ะฝะต ะฒั…ะพะดะธั‚ ะฒ ั‡ะธัะปะพ ะฑะตะทะพะฟะฐัะฝั‹ั… ะดะปั ะธะทะผะตะฝะตะฝะธั ะฟะฐั€ะฐะผะตั‚ั€ะพะฒ, ะดะตะนัั‚ะฒัƒัŽั‰ะธั… ั‚ะพะปัŒะบะพ ะฒ ะฟั€ะพัั‚ั€ะฐะฝัั‚ะฒะต ะธะผั‘ะฝ ั‚ะตะบัƒั‰ะตะณะพ ะบะพะฝั‚ะตะนะฝะตั€ะฐ. ะŸั€ะธ ะฟะพะผะพั‰ะธ ะดะฐะฝะฝะพะณะพ ะฟะฐั€ะฐะผะตั‚ั€ะฐ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŒ ะธะท ะบะพะฝั‚ะตะนะฝะตั€ะฐ ะผะพะถะตั‚ ะธะทะผะตะฝะธั‚ัŒ ะฟะพะฒะตะดะตะฝะธะต ัะดั€ะฐ Linux ะฒ ะพั‚ะฝะพัˆะตะฝะธะธ ะพะฑั€ะฐะฑะพั‚ะบะธ core-ั„ะฐะนะปะพะฒ ะฝะฐ ัั‚ะพั€ะพะฝะต ั…ะพัั‚-ะพะบั€ัƒะถะตะฝะธั ะธ ะพั€ะณะฐะฝะธะทะพะฒะฐั‚ัŒ ะทะฐะฟัƒัะบ ะฟั€ะพะธะทะฒะพะปัŒะฝะพะน ะบะพะผะฐะฝะดั‹ ั ะฟั€ะฐะฒะฐะผะธ root ะฝะฐ ัั‚ะพั€ะพะฝะต ั…ะพัั‚ะฐ, ัƒะบะฐะทะฐะฒ ะพะฑั€ะฐะฑะพั‚ั‡ะธะบ ั‚ะธะฟะฐ ยซ|/bin/sh -c โ€˜ะบะพะผะฐะฝะดั‹'ยป.

์ด ๋ฌธ์ œ๋Š” CRI-O 1.19.0 ์ถœ์‹œ๋ถ€ํ„ฐ ๋ฐœ์ƒํ–ˆ์œผ๋ฉฐ, 1.19.6, 1.20.7, 1.21.6, 1.22.3, 1.23.2, 1.24.0 ์—…๋ฐ์ดํŠธ์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฐฐํฌํŒ ์ค‘์—์„œ๋Š” Red Hat OpenShift Container Platform๊ณผ openSUSE/SUSE ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋ฉฐ, ํ•ด๋‹น ์ œํ’ˆ์˜ ์ €์žฅ์†Œ์—๋Š” cri-o ํŒจํ‚ค์ง€๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster