Logo van tweakers

-Technologie

Ernstige kwetsbaarheden ontdekt in Kubernetes NGINX Controller

Impact
Copyright tweakers
Foto: Kort News

Beveiligingsonderzoekers hebben vijf kritieke zwakheden gevonden in de Ingress NGINX Controller voor Kubernetes, waarvan één met een zeer hoge risicoscore van 9.8.

In het kort:

De kwetsbaarheden, samen 'IngressNightmare' genoemd, maken ongeautoriseerde code-uitvoering mogelijk op systemen die de Ingress NGINX Controller gebruiken.

  • Ongeveer 43 procent van alle cloudomgevingen is kwetsbaar voor deze aanval
  • Meer dan 6500 clusters die direct aan internet zijn verbonden lopen direct gevaar
  • De admission controller component is zonder authenticatie bereikbaar via het netwerk

Het grote plaatje:

Aanvallers kunnen via gemanipuleerde ingress objecten willekeurige NGINX-configuraties injecteren en daarmee code uitvoeren binnen de controller-pod.

  • Door verhoogde rechten van de admission controller kunnen aanvallers toegang krijgen tot alle cluster secrets
  • Dit kan leiden tot een volledige overname van het systeem

Wat volgt:

Het Kubernetes Security Response Committee heeft patches uitgebracht voor de kwetsbaarheden in versies 1.12.1, 1.11.5 en 1.10.7 van de Ingress NGINX Controller.

Bronnen

Dit artikel is ook beschikbaar in de app

Lees het belangrijkste nieuws in een helder formaat in de Kort.news app. Helemaal gratis.

iOS App StoreGoogle Play Store

Meer technologie

Het belangrijkste nieuws gratis in je mailbox

Elke week een korte e-mail met de meest relevante verhalen.