文档章节

Rancher 2.2.5发布,CVE修复,支持K8S 1.15

RancherLabs
 RancherLabs
发布于 07/17 10:05
字数 975
阅读 39
收藏 0

2019年7月16日,Rancher Labs发布了Rancher全新版本2.2.5,该版本修复了近期发现的安全漏洞CVE-2019-13209,正式支持Kubernetes 1.14,对最新的Kubernetes 1.15也提供了实验性支持,除此之外还带来了一系列功能与优化。

目前,Rancher的Latest和Stable版本信息如下:

CVE修复:CVE-2019-13209

Rancher 2.2.5修复了新近被发现的安全漏洞CVE-2019-13209。该问题最初是由Workiva的Matt Belisle和Alex Stevenson发现并报告,受影响的Rancher版本包括v2.0.0-v2.0.15、v2.1.0-v2.1.10、v2.2.0-v2.2.4。Rancher v1.6不受影响。

该漏洞称为“跨站点Websocket劫持攻击”。攻击者可以通过被攻击者的角色/权限来访问由Rancher管理的集群。它要求被攻击者登录到Rancher服务器,然后访问由开发者托管的第三方站点。一旦完成,开发人员就能够利用被攻击者的权限和身份对Kubernetes API执行命令。更多详情介绍可查看:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13209

在Rancher 2.2.5发布同期,Rancher Labs官方还发布了Rancher v2.1.11和v2.0.16,这两个版本也提供了此漏洞的修复程序,可供尚未升级至Rancher 2.2.x的用户使用。

功能与优化

  • 正式支持Kubernetes 1.14版本

  • 添加对Kubernetes 1.15版本的实验性支持

  • 在Kubernetes 1.14及以上版本的集群中,支持CoreDNS作为默认的dns提供程序

  • 在UI中为Rancher配置的集群公开证书过期信息,并且在证书过期前30天起发出告警

  • 对于使用Rancher直接配置集群,支持在快照配置中自定义CA,从而S3快照服务将可信任内部签名的证书

  • 为EKS集群添加了对Kubernetes v1.13的支持

Bug修复

以下是这一版本主要修复的bug。您可参考Rancher的milestone获取完整的列表:

https://github.com/rancher/rancher/milestone/168

  • 修复了升级到Rancher v2.2.4项目成员未在用户界面显示的问题 [20825]

  • 修复了节点驱动程序计算机配置可能会因“运行SSH命令出错”错误而导致失败的问题 [20753]

  • 修复了Minio配置为备份目标时Etcd快照超时的问题 [19496]

  • 修复了在rancher-server容器中设置HTTP_PROXY和HTTPS_PROXY环境变量以允许其接触公共网络时,不能使用Rancher节点驱动功能配置节点的问题 [20709]

  • 修复了删除etcd成员时可能导致Rancher配置的集群中etcd损坏的问题 [19696]

  • 修复了在应用程序更新过程中helm超时的问题 [20289]

  • 修复了在配置了etcd快照的设置中Rancher sever每5分钟崩溃一次的问题 [20964]

  • 修复了若Catalog内的程序有错误应答、且该应答被保存后,用户无法修复Catalog应用程序的问题 [21027]

  • 修复了Rancher配置集群的Azure Cloud配置有Service Principal时多个订阅无法运行的问题 [21124]

  • 修复了普通用户无法列出多集群的应用程序修订版的问题 [20919]

  • 修复了告警未遵守http_proxy参数的问题 [20926]

若您想了解与上述各个issue相关的详细信息,请至Rancher GitHub issue界面输入issue编号进行查询:

https://github.com/rancher/rancher/issues

下载及升级

您可以至Rancher GitHub主页阅读完整的Rancher 2.2.5 Release Note、下载使用最新版本、或了解更多与升级回滚有关的注意事项。

GitHub链接:

https://github.com/rancher/rancher/releases

© 著作权归作者所有

RancherLabs
粉丝 87
博文 242
码字总数 526044
作品 0
深圳
程序员
私信 提问
Rancher 2.2.5 发布,支持 K8S 1.15

Rancher 2.2.5 发布了。Rancher 是一个开源的企业级 Kubernetes 平台,可以管理所有云上、所有发行版、所有 Kubernetes集群,解决了生产环境中企业用户可能面临的基础设施不同的困境,改善 ...

oschina
07/17
1K
2
Rancher 2.2.8 发布,支持 K8S 新 CVE 的补丁版本

北京时间 8 月 20 日,Kubernetes 发布了新的补丁版本来修复近期的两个安全漏洞(CVE-2019-9512 和 CVE-2019-9514)。Rancher 在翌日凌晨发布最新版本 Rancher v2.2.8,支持 Kubernetes 新版...

xplanet
08/23
985
0
K8S新安全漏洞的应对之策:API Server拒绝服务漏洞

Kubernetes爆出中等严重性安全漏洞——Kubernetes API Server拒绝服务漏洞CVE-2019-1002100。 本文将进行漏洞解读和情景再现,并分享漏洞修复方案,Rancher用户来看应对之策了! CVE-2019-1...

RancherLabs
03/08
65
0
Kubernetes新近kubectl及CNI漏洞修复,Rancher 2.2.1发布

今天,Kubernetes发布了一系列补丁版本,修复新近发现的两个安全漏洞CVE-2019-1002101(kubectl cp命令安全漏洞)和CVE-2019-9946(CNI端口映射插件漏洞)。Rancher也紧急更新,发布一系列新...

RancherLabs
04/01
200
1
runc容器逃逸漏洞最强后续:应对之策汇总与热点疑问解答

美国时间2019年2月11日晚,runc通过oss-security邮件列表披露了runc容器逃逸漏洞CVE-2019-5736的详情。runc是Docker、CRI-O、Containerd、Kubernetes等底层的容器运行时,此次安全漏洞无可避...

RancherLabs
02/15
170
0

没有更多内容

加载失败,请刷新页面

加载更多

Docker下使用disconf:细说demo开发

Docker下的disconf实战全文链接 《Docker搭建disconf环境,三部曲之一:极速搭建disconf》; 《Docker搭建disconf环境,三部曲之二:本地快速构建disconf镜像》; 《Docker搭建disconf环境,...

程序员欣宸
34分钟前
6
0
centos7配置nfs共享存储服务

nfs 是一种网络文件系统,需要依赖rpc进行过程调度 注意nfs只验证id,验证用户名,并且只能在类unix os上进行文件共享服务,由于它的脆弱的验证机制,所以不适宜在internet上工作,在内网使用...

老孟的Linux私房菜
38分钟前
8
0
【F5小常识】F5的 Web 应用防火墙 (WAF)有什么优势?

     现如今传统防火墙已无法满足企业安全需求,网络攻击大多发生在应用层和网络层故障,且呈上升趋势,传统的防火墙存在着很大的不足之处,包括无法检测加密的Web流量、无法扩展深度检测...

梅丽莎好
49分钟前
4
0
整合到 Mockito 2

为了能够持续改进 Mockito 和在未来提升测试体验,我们希望你能够升级到 Mockito 2.10!Mockito 按照语义化版本(semantic versioning)的方式对版本进行编排,并且只在主版本升级的时候包含...

honeymoose
49分钟前
4
0
spring boot actuator

actuator 是监控系统健康的工具,引入 spring-boot-starter-actuator会暴露一些endpoint. 可通过如下配置来配置这些endpoint的基本配置: 可通过http:${url}:28081/management/actuator/*来访...

ZH-JSON
55分钟前
6
0

没有更多内容

加载失败,请刷新页面

加载更多

返回顶部
顶部