Logo van tweakers

-Technologie

Ernstige kwetsbaarheden ontdekt in Kubernetes NGINX Controller

Impact
Copyright tweakers
Foto: Kort News

Beveiligingsonderzoekers hebben vijf kritieke zwakheden gevonden in de Ingress NGINX Controller voor Kubernetes, waarvan één met een zeer hoge risicoscore van 9.8.

In het kort:

De kwetsbaarheden, samen 'IngressNightmare' genoemd, maken ongeautoriseerde code-uitvoering mogelijk op systemen die de Ingress NGINX Controller gebruiken.

  • Ongeveer 43 procent van alle cloudomgevingen is kwetsbaar voor deze aanval
  • Meer dan 6500 clusters die direct aan internet zijn verbonden lopen direct gevaar
  • De admission controller component is zonder authenticatie bereikbaar via het netwerk

Het grote plaatje:

Aanvallers kunnen via gemanipuleerde ingress objecten willekeurige NGINX-configuraties injecteren en daarmee code uitvoeren binnen de controller-pod.

  • Door verhoogde rechten van de admission controller kunnen aanvallers toegang krijgen tot alle cluster secrets
  • Dit kan leiden tot een volledige overname van het systeem

Wat volgt:

Het Kubernetes Security Response Committee heeft patches uitgebracht voor de kwetsbaarheden in versies 1.12.1, 1.11.5 en 1.10.7 van de Ingress NGINX Controller.

Bronnen

De wereld van AI in één oogopslag

VandaagAI.nl brengt je het belangrijkste AI nieuws in het formaat dat je van ons gewend bent.

VandaagAI
Bezoek de site

Meer technologie

Het belangrijkste nieuws gratis in je mailbox

Elke week een korte e-mail met de meest relevante verhalen.