Kubernetes Schwachstelle erlaubt Root Rechte auf Windows Nodes

Am 14.11.23 wurde die Sicherheitslücke CVE-2023-5528 in der Kubernetes-Plattform entdeckt, die es Angreifern ermöglichen könnte, Administratorrechte auf Windows-Knoten zu erlangen. Das Sicherheitsproblem betrifft speziell die Verwendung des in-tree Speicherplugins in Kubernetes auf Windows-Systemen.

Die Schwachstelle wurde durch eine unzureichende Eingabeüberprüfung im in-tree Speicherplugin von Kubernetes identifiziert. Angreifer, die in der Lage sind, Pods und persistente Volumen auf dem betroffenen Knoten zu erstellen, könnten diese Sicherheitslücke ausnutzen, um ihre Privilegien auf Administrator-Ebene zu erhöhen.

Diese Rechteausweitung könnte erhebliche Auswirkungen haben, da sie einem Angreifer weitreichende Kontrolle über die betroffenen Windows-Knoten innerhalb eines Kubernetes-Clusters ermöglichen würde. Administratoren von Kubernetes-Clustern, die das in-tree Speicherplugin für Windows-Knoten verwenden, werden dringend aufgefordert, entsprechende Sicherheitsupdates zu implementieren und ihre Systeme auf Anzeichen einer Kompromittierung zu überprüfen.

Related Posts

GhostRace - Sicherheitslücke bedroht Prozessoren

Eine neue Bedrohung namens GhostRace (CVE-2024-2193) wurde entdeckt, die auf Prozessorfehlern basiert und es Angreifern ermöglicht, den Kernel anzugreifen. Diese gefährliche Kombination aus spekulativer Ausführung und Race Conditions wurde von Forschern der VU Amsterdam und IBM Research identifiziert.

Read More

Sicherheitslücken bei Cisco Wireless Access Points erlauben Root Zugriff

In einer aktuellen Sicherheitsmeldung (cisco-sa-sb-wap-multi-85G83CRB) wurden zwei schwerwiegende Sicherheitslücken in den Cisco Small Business 100, 300 und 500 Series Wireless Access Points entdeckt, die potenziell zu Root-Privilege-Escalation führen können. Das Problem hierbei ist, dass Cisco für diese Produkte kein Patch veröffentlichen wird, da diese bereits ihr End-Of-Life erreicht haben.

Read More

BSI: nur Firefox erfüllt Browser Security Mindeststandards

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt den Firefox-Browser, da dieser als einziger den Mindeststandard “Sichere Web-Browser” erfüllt. Dies wurde in einer Studie festgestellt, in der verschiedene Browser wie Chrome, Internet Explorer und Edge geprüft wurden. Firefox war der einzige Browser, der alle Mindestanforderungen für obligatorische Sicherheitsfunktionen erfüllte.

Read More