AzureScape:ACI 容器中的 K8s 跨账户集群接管研究
Azure 容器实例 ( ACI ) 是 Azure 的容器即服务 ( CaaS ) 产品,ACI ) 使客户能够在 Azure 中运行容器而无需管理底层服务器。最近有研究人员发现并向 Microsoft 披露了 ACI 中的安全漏洞。恶意的 Azure 用户可能会利用这些问题逃逸到其他用户的容器上执行代码,窃取部署到平台的客户敏感文件,并可能滥用 ACI 的基础设施进行挖矿。研究人员将该漏洞命名为 Azurescape ——公有云中的跨账户容器逃逸接管漏洞。