Kubernetes Schwachstelle erlaubt Root Rechte auf Windows Nodes

Am 14.11.23 wurde die Sicherheitslücke CVE-2023-5528 in der Kubernetes-Plattform entdeckt, die es Angreifern ermöglichen könnte, Administratorrechte auf Windows-Knoten zu erlangen. Das Sicherheitsproblem betrifft speziell die Verwendung des in-tree Speicherplugins in Kubernetes auf Windows-Systemen.

Die Schwachstelle wurde durch eine unzureichende Eingabeüberprüfung im in-tree Speicherplugin von Kubernetes identifiziert. Angreifer, die in der Lage sind, Pods und persistente Volumen auf dem betroffenen Knoten zu erstellen, könnten diese Sicherheitslücke ausnutzen, um ihre Privilegien auf Administrator-Ebene zu erhöhen.

Diese Rechteausweitung könnte erhebliche Auswirkungen haben, da sie einem Angreifer weitreichende Kontrolle über die betroffenen Windows-Knoten innerhalb eines Kubernetes-Clusters ermöglichen würde. Administratoren von Kubernetes-Clustern, die das in-tree Speicherplugin für Windows-Knoten verwenden, werden dringend aufgefordert, entsprechende Sicherheitsupdates zu implementieren und ihre Systeme auf Anzeichen einer Kompromittierung zu überprüfen.

Related Posts

Typosquatting Angriffe auch 2024 im Trend

Typosquatting-Attacken sind eine Form des Cyberbetrugs, die darauf abzielt, von Tippfehlern der Internetnutzer zu profitieren. Die Phishing Angreifer registrieren Domainnamen, die bekannten Websites ähneln, um Nutzer auf gefälschte Seiten umzuleiten. Diese Seiten nutzen menschliche Tippfehler aus, um ahnungslose Internetnutzer auf betrügerische Websites zu locken, wo sie verschiedenen Bedrohungen ausgesetzt werden können, darunter Phishing, Malware-Installation und Identitätsdiebstahl. Typosquatting ist auch 2024 weiterhin beliebt, da es einfach durchzuführen ist und viele Internetnutzer immer noch unvorsichtig beim Eingeben von URLs sind.

Read More

Apache Doris Schwachstelle: Timing Angriff möglich

Eine kritische Sicherheitslücke im Open-Source, Echtzeit-Data-Warehouse Apache Doris stellt eine ernsthafte Bedrohung für Betreiber dar. Die Schwachstelle, gekennzeichnet als CVE-2023-41314, betrifft die Versionen 1.2.0 bis 2.0.3 und ermöglicht nicht autorisierten Zugriff über die API-Endpunkte /api/snapshot und /api/get_log_file. Angreifer können diese Lücke ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen oder unbefugt beliebige Dateien vom Frontend (FE)-Knoten abzurufen.

Read More

Sicherheitslücken bei Cisco Wireless Access Points erlauben Root Zugriff

In einer aktuellen Sicherheitsmeldung (cisco-sa-sb-wap-multi-85G83CRB) wurden zwei schwerwiegende Sicherheitslücken in den Cisco Small Business 100, 300 und 500 Series Wireless Access Points entdeckt, die potenziell zu Root-Privilege-Escalation führen können. Das Problem hierbei ist, dass Cisco für diese Produkte kein Patch veröffentlichen wird, da diese bereits ihr End-Of-Life erreicht haben.

Read More