🚨
Критическая уязвимость в ingress-nginx: атакующие могут получить полный контроль над кластерами Kubernetes 🌩
Исследователи обнаружили четыре критические уязвимости в ingress-контроллере ingress-nginx, которые получили кодовое имя
IngressNightmare. Уровень опасности оценивается в
9.8 из 10! 🔥
### Что известно:
- Уязвимости позволяют злоумышленникам выполнить произвольный код на серверах облачных систем и получить
полный привилегированный доступ к кластерам Kubernetes. ⚙️
- Проблема затрагивает около
43% облачных окружений, использующих Kubernetes. 🌐
- Было выявлено более
6500 уязвимых кластеров, доступных из внешней сети. 📊
### Как это работает:
Уязвимости позволяют атакующему отправить специально оформленный запрос в обработчик Admission, который используется для проверки ingress-объектов. Злоумышленник может подставить свои настройки в конфигурацию NGINX, что приводит к выполнению произвольного кода. 💻
⚠️ Опасные параметры:
-
mirror-target,
mirror-host (CVE-2025-1098)
-
auth-tls-match-cn (CVE-2025-1097)
-
auth-url (CVE-2025-24514)
При этом контроллер Admission по умолчанию принимает запросы без аутентификации. 😱
### Как защититься:
✅ Уязвимости исправлены в версиях
ingress-nginx 1.11.5 и
1.12.1. Обновитесь как можно скорее! 🚀
✅ Временное решение: отключите функцию
"Validating Admission Controller" в ingress-nginx. ⚡️
### Почему это важно:
Ingress-контроллер — это шлюз в Kubernetes, через который организуется доступ к сервисам внутри кластера. Если злоумышленник получит контроль над ним, он сможет управлять всем кластером, включая доступ к чувствительным данным. 🔐
Будьте осторожны и не забывайте следить за обновлениями! 🛡
#Kubernetes #ИнформационнаяБезопасность #Уязвимости
🤗
Наш чат для обсуждений получи футболку тут |🔝
Буст для канала✋
Поддержи канал и автора миской супа и на развитие мерча!