028-86922220

建站动态

根据您的个性需求进行定制 先人一步 抢占小程序红利时代

Rancher2.2.5发布,CVE修复,支持K8S1.15

2019年7月16日,Rancher Labs发布了Rancher全新版本2.2.5,该版本修复了近期发现的安全漏洞CVE-2019-13209,正式支持Kubernetes 1.14,对最新的Kubernetes 1.15也提供了实验性支持,除此之外还带来了一系列功能与优化。

创新互联专业为企业提供新兴网站建设、新兴做网站、新兴网站设计、新兴网站制作等企业网站建设、网页设计与制作、新兴企业网站模板建站服务,10余年新兴做网站经验,不只是建网站,更提供有价值的思路和整体网络服务。

目前,Rancher的Latest和Stable版本信息如下:

Rancher 2.2.5发布,CVE修复,支持K8S 1.15

CVE修复:CVE-2019-13209

Rancher 2.2.5修复了新近被发现的安全漏洞CVE-2019-13209。该问题最初是由Workiva的Matt Belisle和Alex Stevenson发现并报告,受影响的Rancher版本包括v2.0.0-v2.0.15、v2.1.0-v2.1.10、v2.2.0-v2.2.4。Rancher v1.6不受影响。

该漏洞称为“跨站点Websocket劫持***”。***者可以通过被***者的角色/权限来访问由Rancher管理的集群。它要求被***者登录到Rancher服务器,然后访问由开发者托管的第三方站点。一旦完成,开发人员就能够利用被***者的权限和身份对Kubernetes API执行命令。更多详情介绍可查看:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13209

在Rancher 2.2.5发布同期,Rancher Labs官方还发布了Rancher v2.1.11和v2.0.16,这两个版本也提供了此漏洞的修复程序,可供尚未升级至Rancher 2.2.x的用户使用。

功能与优化

Bug修复

以下是这一版本主要修复的bug。您可参考Rancher的milestone获取完整的列表:

https://github.com/rancher/rancher/milestone/168

若您想了解与上述各个issue相关的详细信息,请至Rancher GitHub issue界面输入issue编号进行查询:

https://github.com/rancher/rancher/issues

下载及升级

您可以至Rancher GitHub主页阅读完整的Rancher 2.2.5 Release Note、下载使用最新版本、或了解更多与升级回滚有关的注意事项。

GitHub链接:

https://github.com/rancher/rancher/releases


分享名称:Rancher2.2.5发布,CVE修复,支持K8S1.15
浏览路径:http://www.tsicrk.com/article/pjihgj.html

其他资讯

让你的专属顾问为你服务

0.6408s