Spotinst更新有关:cve - 2019 - 5736

Spotinst知道cve - 2019 - 5736,涉及runc、用于码头工人产生和运行的容器中。
漏洞允许攻击者作为根用户访问到主机通过文件描述符的处理不当。
容器应遵循以下步骤运行的任何客户为了更新到最新的补丁版本的码头工人减轻这种威胁。

Spotinst建议采取以下行动,以避免暴露的弱点:

与AWS Elastigroup ECS

用户应该取代现有容器AMI实例的最新版本来解决上述问题。

亚马逊ECS优化ami,包括亚马逊Linux AMI,亚马逊Linux 2 AMI,GPU-Optimized AMI,现在是可用的。

Elastigroup与AWS的

用户应该取代现有容器AMI实例的最新版本来解决上述问题。

一个更新亚马逊的优化AMI在AWS市场是可用的。

与AWS Elastigroup Fargate

客户运行Fargate服务应该叫UpdateService启用了“-force-new-deployment”推出最新的平台上的所有新任务1.3版。客户运行独立的任务应该终止现有任务,想要使用最新版本

与AWS Elastigroup批

优化更新的亚马逊ECS AMI可以作为默认计算环境AMI。

与AWS Elastigroup豆茎

用户使用管理平台更新平台将自动更新到最新版本的选择维护窗口,不需要行动。
用户无需手动自动平台更新需要更新他们的平台。

海洋集群

用户应该取代现有工人节点AMI的最新版本来解决上述问题。

说明如何更新工作节点中可以找到的文档

Elastigroups /海洋使用其他ami散步流言或自定义的API

分别获得最新版本的码头工人和应用。


为进一步的问题或助理请联系我们的支持24/7。

Baidu
map