成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Kubernetes Ingress NGINX Controller 曝高危漏洞,無需認證即可遠程執行代碼

安全 漏洞
在負責任披露后,這些漏洞已在 Ingress NGINX Controller 的 1.12.1、1.11.5 和 1.10.7 版本中得到修復。建議用戶盡快更新到最新版本,并確保準入 Webhook 端點不會對外暴露。

Kubernetes 的 Ingress NGINX Controller 中披露了五個嚴重的安全漏洞,可能導致未經認證的遠程代碼執行(RCE)。這些漏洞使得超過 6,500 個集群面臨直接風險,因為它們將組件暴露在公共互聯網上。

這些漏洞(CVE-2025-24513、CVE-2025-24514、CVE-2025-1097、CVE-2025-1098 和 CVE-2025-1974)的 CVSS 評分為 9.8,被云安全公司 Wiz 統稱為 IngressNightmare。值得注意的是,這些漏洞并不影響 NGINX Ingress Controller,后者是 NGINX 和 NGINX Plus 的另一種入口控制器實現。

Wiz 在一份報告中表示:“利用這些漏洞,攻擊者可以未經授權訪問 Kubernetes 集群中所有命名空間存儲的機密信息,從而導致集群被接管。”

漏洞影響范圍與原理

IngressNightmare的核心問題在于影響了 Kubernetes Ingress NGINX Controller 的準入控制器組件。約 43% 的云環境可能受到這些漏洞的影響。

Ingress NGINX Controller 使用 NGINX 作為反向代理和負載均衡器,使得可以從集群外部暴露 HTTP 和 HTTPS 路由到集群內部的服務。

該漏洞利用了 Kubernetes Pod 中部署的準入控制器無需認證即可通過網絡訪問的特性。具體來說,攻擊者可以通過直接向準入控制器發送惡意 Ingress 對象(即 AdmissionReview 請求),遠程注入任意的 NGINX 配置,從而在 Ingress NGINX Controller 的 Pod 上執行代碼。

Wiz 解釋道:“準入控制器的高權限和無限制的網絡訪問性創造了一個關鍵的提權路徑。利用此漏洞,攻擊者可以執行任意代碼并訪問跨命名空間的所有集群機密信息,最終可能導致整個集群被接管。”

漏洞詳情

以下是這些漏洞的具體信息:

  • CVE-2025-24514– auth-url 注解注入
  • CVE-2025-1097– auth-tls-match-cn 注解注入
  • CVE-2025-1098– mirror UID 注入
  • CVE-2025-1974– NGINX 配置代碼執行

在實驗性攻擊場景中,威脅行為者可以通過利用 NGINX 的 client-body buffer 功能,將惡意負載以共享庫的形式上傳到 Pod,然后向準入控制器發送 AdmissionReview 請求。該請求包含上述配置指令注入之一,導致共享庫被加載,從而實現遠程代碼執行。

Wiz 的云安全研究員 Hillai Ben-Sasson 告訴 The Hacker News,攻擊鏈的核心在于注入惡意配置,并利用它讀取敏感文件和運行任意代碼。這可能會使攻擊者濫用強大的服務賬戶,讀取 Kubernetes 機密信息,最終實現集群接管。

修復建議與緩解措施

在負責任披露后,這些漏洞已在 Ingress NGINX Controller 的 1.12.1、1.11.5 和 1.10.7 版本中得到修復。建議用戶盡快更新到最新版本,并確保準入 Webhook 端點不會對外暴露。

作為緩解措施,建議僅允許 Kubernetes API 服務器訪問準入控制器,并在不需要時暫時禁用準入控制器組件。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-03-03 21:10:24

微軟漏洞攻擊

2025-03-06 16:38:19

2019-05-15 15:20:01

微軟漏洞防護

2015-04-30 08:11:40

2022-06-16 13:43:45

漏洞黑客網絡攻擊

2025-06-18 16:40:33

終端安全漏洞網絡安全

2023-12-14 16:20:09

2015-03-24 21:08:01

2025-07-02 09:59:37

2016-03-15 21:12:44

2017-05-27 10:22:37

2025-02-14 23:13:14

2022-08-15 08:28:52

漏洞底層框架Electron

2017-03-08 22:23:02

2020-09-01 15:21:40

漏洞黑客加密

2022-12-29 15:56:58

2021-03-11 08:51:21

微軟漏洞dotnet

2021-09-16 14:06:55

遠程代碼漏洞微軟

2021-04-14 09:55:34

ChromeEdge漏洞

2010-11-04 09:26:56

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久r精品| 波多野吉衣久久 | 亚洲天堂色 | 欧美亚洲国产精品 | 国产一区二区三区在线 | 亚洲 中文 欧美 | 999精品在线 | 欧美激情视频一区二区三区在线播放 | 免费三级av| www网站在线观看 | 精品粉嫩aⅴ一区二区三区四区 | 国产伊人久久久 | 亚洲精品黄色 | 免费午夜视频在线观看 | 精品一级| 天天久久 | 一区二区国产在线观看 | 亚洲免费网站 | 国产精品人人做人人爽 | 麻豆精品一区二区三区在线观看 | 成人三级影院 | 亚洲丝袜天堂 | 国产午夜精品一区二区三区在线观看 | 日韩在线免费视频 | 超碰在线免费 | 国产免费一区二区三区 | 国产精品99久久久久久www | 91av免费观看 | 天天插天天操 | 日本xx视频免费观看 | 日本一区二区视频 | 国产观看 | 久久精品成人 | 日韩精品网站 | 国产亚洲成av人片在线观看桃 | 色播久久 | 亚洲成人在线免费 | 欧美日韩高清一区二区三区 | 九九综合| 美女啪啪国产 | 欧美h视频|