成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Kubernetes Ingress NGINX Controller 曝高危漏洞,無需認證即可遠程執行代碼

安全 漏洞
在負責任披露后,這些漏洞已在 Ingress NGINX Controller 的 1.12.1、1.11.5 和 1.10.7 版本中得到修復。建議用戶盡快更新到最新版本,并確保準入 Webhook 端點不會對外暴露。

Kubernetes 的 Ingress NGINX Controller 中披露了五個嚴重的安全漏洞,可能導致未經認證的遠程代碼執行(RCE)。這些漏洞使得超過 6,500 個集群面臨直接風險,因為它們將組件暴露在公共互聯網上。

這些漏洞(CVE-2025-24513、CVE-2025-24514、CVE-2025-1097、CVE-2025-1098 和 CVE-2025-1974)的 CVSS 評分為 9.8,被云安全公司 Wiz 統稱為 IngressNightmare。值得注意的是,這些漏洞并不影響 NGINX Ingress Controller,后者是 NGINX 和 NGINX Plus 的另一種入口控制器實現。

Wiz 在一份報告中表示:“利用這些漏洞,攻擊者可以未經授權訪問 Kubernetes 集群中所有命名空間存儲的機密信息,從而導致集群被接管。”

漏洞影響范圍與原理

IngressNightmare的核心問題在于影響了 Kubernetes Ingress NGINX Controller 的準入控制器組件。約 43% 的云環境可能受到這些漏洞的影響。

Ingress NGINX Controller 使用 NGINX 作為反向代理和負載均衡器,使得可以從集群外部暴露 HTTP 和 HTTPS 路由到集群內部的服務。

該漏洞利用了 Kubernetes Pod 中部署的準入控制器無需認證即可通過網絡訪問的特性。具體來說,攻擊者可以通過直接向準入控制器發送惡意 Ingress 對象(即 AdmissionReview 請求),遠程注入任意的 NGINX 配置,從而在 Ingress NGINX Controller 的 Pod 上執行代碼。

Wiz 解釋道:“準入控制器的高權限和無限制的網絡訪問性創造了一個關鍵的提權路徑。利用此漏洞,攻擊者可以執行任意代碼并訪問跨命名空間的所有集群機密信息,最終可能導致整個集群被接管。”

漏洞詳情

以下是這些漏洞的具體信息:

  • CVE-2025-24514– auth-url 注解注入
  • CVE-2025-1097– auth-tls-match-cn 注解注入
  • CVE-2025-1098– mirror UID 注入
  • CVE-2025-1974– NGINX 配置代碼執行

在實驗性攻擊場景中,威脅行為者可以通過利用 NGINX 的 client-body buffer 功能,將惡意負載以共享庫的形式上傳到 Pod,然后向準入控制器發送 AdmissionReview 請求。該請求包含上述配置指令注入之一,導致共享庫被加載,從而實現遠程代碼執行。

Wiz 的云安全研究員 Hillai Ben-Sasson 告訴 The Hacker News,攻擊鏈的核心在于注入惡意配置,并利用它讀取敏感文件和運行任意代碼。這可能會使攻擊者濫用強大的服務賬戶,讀取 Kubernetes 機密信息,最終實現集群接管。

修復建議與緩解措施

在負責任披露后,這些漏洞已在 Ingress NGINX Controller 的 1.12.1、1.11.5 和 1.10.7 版本中得到修復。建議用戶盡快更新到最新版本,并確保準入 Webhook 端點不會對外暴露。

作為緩解措施,建議僅允許 Kubernetes API 服務器訪問準入控制器,并在不需要時暫時禁用準入控制器組件。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-03-03 21:10:24

微軟漏洞攻擊

2025-03-06 16:38:19

2019-05-15 15:20:01

微軟漏洞防護

2015-04-30 08:11:40

2023-12-14 16:20:09

2022-06-16 13:43:45

漏洞黑客網絡攻擊

2025-06-18 16:40:33

終端安全漏洞網絡安全

2015-03-24 21:08:01

2025-02-14 23:13:14

2017-05-27 10:22:37

2016-03-15 21:12:44

2017-03-08 22:23:02

2022-08-15 08:28:52

漏洞底層框架Electron

2020-09-01 15:21:40

漏洞黑客加密

2021-04-14 09:55:34

ChromeEdge漏洞

2021-09-16 14:06:55

遠程代碼漏洞微軟

2021-03-11 08:51:21

微軟漏洞dotnet

2022-12-29 15:56:58

2010-11-04 09:26:56

2015-03-13 19:22:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩在线一区二区 | 蜜桃精品视频在线 | 99久久婷婷 | 欧美一区二区三区视频 | 精品久久久久久亚洲综合网 | 日日摸夜夜添夜夜添精品视频 | 亚洲国产精品一区 | 视频一区二区三区中文字幕 | 综合久久99 | 欧美黄色网络 | 成人三级视频 | 久久久精品 | 亚洲网站在线观看 | 欧美.com| 不卡在线视频 | av天天看| 成人在线观看免费爱爱 | 三极网站 | 一本一道久久a久久精品蜜桃 | 激情 婷婷 | 成人激情视频 | 91精品国产高清一区二区三区 | 国产精品久久久久久久久久久久冷 | 国产一区二区 | 国产精品视频网 | 91麻豆精品国产91久久久资源速度 | 色综合中文| 91久久爽久久爽爽久久片 | 久久出精品 | 99在线精品视频 | 亚洲视频免费播放 | 欧美三级久久久 | 国产最新网址 | 岛国av免费看 | 香蕉av免费| 久久成人av电影 | 中文字幕亚洲一区二区三区 | 日操夜操| 热re99久久精品国产99热 | 波多野结衣电影一区 | 亚洲精品乱码久久久久久按摩 |