厦门新闻网移动版

主页 > 国内 >

HTTP/2漏洞可影响Kubernetes 修复补丁已出

  Netflix、Google及CERT/CC在近日披露了HTTP/2相关的8个安全漏洞,就连用来打造Kubernetes的Go语言也受到其中两个漏洞的波及,导致Kubernetes所有版本都受到相关漏洞影响能造成服务阻断。

HTTP/2漏洞可影响Kubernetes 修复补丁已出

  HTTP/2为新一代的HTTP传输协议标准,是此协议自1999年发布HTTP 1.1后的首个更新版。不过现在却被发现含有从CVE-2019-9511~CVE-2019-9518的8个安全漏洞,所有的漏洞都能导致服务阻断(DoS)。而且相关漏洞还影响了部署HTTP/2的企业或服务,包括Go语言在内。

  身为K8s贡献者、AWS系统开发工程师的Micah Hausler本周指出,Go语言的net/http程序库存在CVE-2019-9512与CVE-2019-9514两个安全漏洞,可引发任何基于HTTP或HTTPS接收器程序发生服务阻断,波及K8s的所有版本及组件。

  目前Go已经释出Go1.12.9与Go1.11.13来修补这两个漏洞,而K8s则是基于Go的修补释出K8s v1.15.3、K8s v1.14.6与K8s v1.13.10,因此建议K8s用户应尽快升级到最新版本。

(责任编辑:admin)
    头条推荐
    • 小伙沉迷网络,却不知道自己身体情况

      小伙沉迷网络,却不知道

      小伙沉迷网络,却不知道自己身体情况。一小伙,患结核病的主要原因是过度劳累以及免疫力低下。所以,加强营养、注意休息,才有可能避免疾病的发生。
    • 50克茶叶免费试喝,满意再付款怎么回事?

      50克茶叶免费试喝,满意再

      一网友爆料中国茶都批发市场,针对厦门地区开启免费送货上门服务,还有50克免费试喝!说这样才是做生意的人,不满意还包邮退!反正不花一分钱!
    • 那种事情做多了,该这样补人人都可以做到

      那种事情做多了,该这样

      你是不是属于用脑多人群、易疲劳人群、三高和虚胖者、中老年人??对咖啡因敏感的人,喝了茶,会因为咖啡碱而更兴奋。
    • 出事了!太离谱了,搞得所有人在人肉她

      出事了!太离谱了,搞得

      【厦门新闻网】最近,网上闹得沸沸汤汤的就是人肉搜索,家住福建山村的一个姑娘,整天靠直播卖茶叶,茶叶斤斤卖到批发价!搞得同行都看不下去了,把她的个人信息发到网上,让
    • 你是不是这样的人,没人疼?熬夜加班打游戏?

      你是不是这样的人,没人

      你是不是这样的人,没人疼?熬夜加班、通宵打游戏、通宵狂欢……常常是不知不觉就过了早睡的点,熬夜伤身,喝白一杯白茶可好?
    最近关注
    热点内容