您现在的位置是:人工智能 >>正文
Kubernetes Ingress NGINX Controller 曝高危漏洞,无需认证即可远程执行代码
人工智能53386人已围观
简介Kubernetes 的 Ingress NGINX Controller 中披露了五个严重的安全漏洞,可能导致未经认证的远程代码执行RCE)。这些漏洞使得超过 6,500 个集群面临直接风险,因为它 ...
Kubernetes 的曝高 Ingress NGINX Controller 中披露了五个严重的安全漏洞,可能导致未经认证的危漏远程代码执行(RCE)。这些漏洞使得超过 6,洞无500 个集群面临直接风险 ,因为它们将组件暴露在公共互联网上。需认行代
这些漏洞(CVE-2025-24513、证即CVE-2025-24514 、可远CVE-2025-1097 、程执CVE-2025-1098 和 CVE-2025-1974)的曝高 CVSS 评分为 9.8 ,被云安全公司 Wiz 统称为 IngressNightmare。危漏值得注意的香港云服务器洞无是 ,这些漏洞并不影响 NGINX Ingress Controller,需认行代后者是证即 NGINX 和 NGINX Plus 的另一种入口控制器实现 。
Wiz 在一份报告中表示 :“利用这些漏洞,可远攻击者可以未经授权访问 Kubernetes 集群中所有命名空间存储的程执机密信息,从而导致集群被接管。曝高”

IngressNightmare的核心问题在于影响了 Kubernetes Ingress NGINX Controller 的准入控制器组件。高防服务器约 43% 的云环境可能受到这些漏洞的影响 。
Ingress NGINX Controller 使用 NGINX 作为反向代理和负载均衡器 ,使得可以从集群外部暴露 HTTP 和 HTTPS 路由到集群内部的服务 。
该漏洞利用了 Kubernetes Pod 中部署的准入控制器无需认证即可通过网络访问的特性 。具体来说,攻击者可以通过直接向准入控制器发送恶意 Ingress 对象(即 AdmissionReview 请求) ,远程注入任意的 NGINX 配置,云计算从而在 Ingress NGINX Controller 的 Pod 上执行代码 。
Wiz 解释道:“准入控制器的高权限和无限制的网络访问性创造了一个关键的提权路径。利用此漏洞,攻击者可以执行任意代码并访问跨命名空间的所有集群机密信息,最终可能导致整个集群被接管 。”
漏洞详情以下是这些漏洞的具体信息 :
CVE-2025-24514– auth-url 注解注入CVE-2025-1097– auth-tls-match-cn 注解注入CVE-2025-1098– mirror UID 注入CVE-2025-1974– NGINX 配置代码执行在实验性攻击场景中,源码库威胁行为者可以通过利用 NGINX 的 client-body buffer 功能 ,将恶意负载以共享库的形式上传到 Pod,然后向准入控制器发送 AdmissionReview 请求 。该请求包含上述配置指令注入之一,导致共享库被加载 ,从而实现远程代码执行。
Wiz 的云安全研究员 Hillai Ben-Sasson 告诉 The Hacker News ,攻击链的核心在于注入恶意配置 ,并利用它读取敏感文件和运行任意代码。模板下载这可能会使攻击者滥用强大的服务账户 ,读取 Kubernetes 机密信息 ,最终实现集群接管 。
修复建议与缓解措施在负责任披露后,这些漏洞已在 Ingress NGINX Controller 的 1.12.1、1.11.5 和 1.10.7 版本中得到修复。建议用户尽快更新到最新版本,并确保准入 Webhook 端点不会对外暴露。
作为缓解措施 ,建议仅允许 Kubernetes API 服务器访问准入控制器,并在不需要时暂时禁用准入控制器组件 。免费模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/769f499226.html
相关文章
如何在业务环境中实施安全可靠的数据加密?
人工智能对关键的业务数据进行加密是防范组织敏感信息泄露和未经授权访问的重要措施。通过实施强大的加密技术和策略,企业可以降低数字化转型发展中的业务风险,维护企业核心数据资产的机密性、完整性和可用性。但是,企业该 ...
【人工智能】
阅读更多U盘大白菜安装系统教程(简单易行的U盘安装系统步骤,快速上手!)
人工智能在电脑操作中,有时需要重新安装或升级操作系统。U盘大白菜是一种简单易用的工具,可以帮助我们快速而方便地安装系统。本文将详细介绍如何使用U盘大白菜进行系统安装,为您提供一份简明的教程。1.准备所需材料与 ...
【人工智能】
阅读更多使用U盘安装Win7系统教程(一步步教你使用U盘轻松安装Win7系统)
人工智能现如今,许多计算机用户都喜欢使用Windows7操作系统,但购买新电脑或升级系统时往往需要付出相当大的成本。然而,利用U盘可以轻松安装Win7系统,不仅省钱而且方便快捷。本文将为你提供一步步教程,详细 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- Android M怎么样?
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- vivo y29定时开关机设置方法
- 索尼笔记本装机教程(一步步教您如何在索尼笔记本上进行硬件升级和软件安装)
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南)
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- 电脑连接宽带教程-一步步教你如何连接宽带网络(简单易懂的连接宽带教程,助您快速上网畅享互联网世界) 云服务器网站建设b2b信息平台企业服务器亿华云源码库香港物理机