SaltStack Salt -hallintakehikossa kriittisiä haavoittuvuuksia
SaltStack Salt -hallintakehikkoa käytetään palvelinten ylläpidossa. Tuotteesta löytyneitä haavoittuvuuksia on jo alettu hyödyntämään automatisoiduissa hyökkäyksissä. Havaintoja hyökkäyksistä on tehty myös Suomessa. Ohjelmistosta on julkaistu haavoittuvuudet korjaava versiopäivitys, joka on syytä asentaa viipymättä.
Tiedossa olevien hyökkäysten yhteydessä murretuille palvelimille on asennettu kryptovaluutan louhijoita. Päivitä SaltStack Salt versioon 3000.2 tai 2019.2.4 mahdollisimman pian.
Haavoittuvuuden kohde
- SaltStack Salt versiot 2019.2.3 ja 3000.1, sekä aiemmat versiot
Mistä on kysymys?
Mitä voin tehdä?
https://docs.saltstack.com/en/latest/topics/releases/3000.2.html
https://docs.saltstack.com/en/latest/topics/releases/2019.2.4.html
https://labs.f-secure.com/advisories/saltstack-authorization-bypass
https://blog.f-secure.com/new-vulnerabilities-make-exposed-salt-hosts-easy-targets/
CVE-2020-11651
CVE-2020-11652