TGViewer
Безопасно говоря Безопасно говоря @yndxcloudsecurity · 708 subscribers
Post #203 3.6K
Как защитить кластеры Kubernetes® от уязвимостей Linux Copy Fail и Dirty Frag с помощью фиксов и модуля Контроль Kubernetes® (KSPM) в Yandex Security Deck.

Об этих уязвимостях Linux.

Copy Fail CVE-2026-31431 — уязвимость ядра Linux. Позволяет неавторизованному пользователю получить root-права на всех основных дистрибутивах Linux, выпущенных с 2017 года.

Dirty Frag позволяет получить права root в основных дистрибутивах Linux — она объединяет уязвимости записи в страничный кэш xfrm-ESP (CVE-2026-43284) и RxRPC записи в страничный кэш (CVE-2026-43500).

Статус уязвимостей — мы оперативно обновили все инфраструктурные конфигурации Yandex Cloud.


Используйте runtime-политики, которые мы добавили в модуль KSPM Yandex Security Deck.

Кратко, что сделать:
🔺 Установить на все кластеры K8s фикс из поста.

🔺 Включить для критичных кластеров K8s модуль KSPM.
➡️ Подробнее о включении SD
➡️ Как активировать KSPM

🔺 Включить набор требований Microsoft Threat Matrix for Kubernetes.

Он включает в себя runtime-политики по обнаружению попыток эксплуатации Copy Fail и Dirty Frag.

Попробовать
  • 🔥 9
  • ❤ 6
  • 👍 6
More from @yndxcloudsecurity
  1. Sep 22, 2026Запустили AI-SPM — модуль в Security Deck, который проактивно следит за безопасностью ИИ‑с…
  2. Sep 18, 2026Обновили инструкцию для участников конкурса📖 Спасибо всем, кто отправляет вопросы @Yandex…
  3. Sep 15, 2026А Yandex Security Deck так может? Быстрый тест на веру в возможности Yandex Security Deck…
  4. Sep 15, 2026Post #317
  5. Sep 15, 2026Post #316
  6. Sep 15, 2026Post #315
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →