Критическая уязвимость CVE-2023-5528 открывает путь для удаленного взлома Kubernetes



Специалистами безопасности недавно была обнародована информация об исправленной уязвимости высокой степени серьезности в Kubernetes, которая при определенных обстоятельствах позволяет злоумышленнику осуществлять удаленное выполнение кода с повышенными привилегиями.



💬 Детали:



Уязвимость позволяет злоумышленнику использовать вредоносные YAML-файлы для выполнения команд на Windows-узлах.

Она связана с небезопасным вызовом функций и отсутствием санитизации пользовательского ввода.

Злоумышленник может получить полный контроль над всеми Windows-узлами в кластере.

Уязвимость затрагивает все версии kubelet с 1.8.0 до 1.28.3, 1.27.7, 1.26.10 и 1.25.15.



🔥 Рекомендации:



Немедленно обновите kubelet до версии 1.28.4, 1.27.8, 1.26.11 или 1.25.16.

Проверьте кластеры Kubernetes на наличие признаков компрометации.

Используйте надежные методы аутентификации и авторизации.

Регулярно обновляйте программное обеспечение.



Только комплексный подход позволит защитить системы от кибератак.



#Kubernetes #RCE #Windows #Security



@ZerodayAlert