TGViewer
КИБ КИБ @kibinfo · 1.04K subscribers
Post #646 908

Forwarded from SecAtor

Разработчики Teleport предупреждают о критической уязвимости в платформе с открытым исходным кодом, которая позволяет удаленным злоумышленникам обойти аутентификацию SSH и получить доступ к управляемым системам.

Teleport
обеспечивает подключение, аутентификацию и контроль доступа для серверов и облачных приложений, поддерживая такие протоколы, как SSH, RDP и HTTPS, и также может использоваться с Kubernetes и различными базами данных.

Критическая CVE-2025-49825 имеет оценку CVSS 9,8 и может быть использована для обхода аутентификации SSH, что позволяет злоумышленникам получить доступ к системам, управляемым Teleport.

Проблема затрагивает версии Teleport Community Edition до 17.5.1 и была устранена с выпуском 17.5.2, 16.5.12, 15.5.3, 14.4.1, 13.4.27 и 12.4.35.

Teleport
отмечает, что, хотя исправления были автоматически применены для его облачных клиентов, выделенные агенты Teleport должны быть обновлены как можно скорее.

По данным Fortinet, уязвимость затрагивает все системы, на которых работают агенты Teleport SSH, интегрированные развертывания OpenSSH и настройки прокси-сервера Teleport Git.

В настоящее время не существует общедоступных PoC, а также каких-либо доказательств того, что эта уязвимость была использована в реальных условиях.

Тем не менее, в компании заявляют, что все узлы необходимо обновить до исправленной версии Teleport, соответствующей основной версии вашего кластера.

При этом агенты, работающие в Kubernetes, следует настраивать с помощью средства обновления teleport-kube-agent, а не teleport-update.
FortiGuard Labs Threat Signal Report | FortiGuard Labs What is the Vulnerability?Teleport security engineers have discovered a critical vulnerability affecting Teleport versions earlier than 17.5.2. Thi...
More from @kibinfo
  1. Aug 14, 2026В результате утечки данных у ShipMonk пострадали 14 000 клиентов Trezor, хакеры украли лич…
  2. Jul 6, 2026V Всероссийская студенческая кибербитва 2026 ждёт тебя Инцидент обнаружен. Есть несколько…
  3. Jun 19, 2026🔥Security Start от Jet Security Team🔥 Jet Security Team открыла набор на стажировку Secu…
  4. Apr 1, 2026👩‍💻 Kubenomicon. • Интересный проект в стиле MITRE ATTACK для Kubernetes, который ориент…
  5. Mar 13, 2026🐶 Четыре трендовые уязвимости в продуктах Microsoft Наши эксперты отнесли к трендовым еще…
  6. Mar 9, 2026Анкета закрыта. Ждём записавшихся 14 марта в стенах МТУСИ. 😎 Анкета на выдачу пропуска и…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →