Código HTML do Conteúdo

Post: As falhas do Suse Rancher permitem que os atacantes bloqueem contas de administrador - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>Foi descoberto um gerente cr&iacute;tico de insuta&ccedil;&atilde;o de insucedores de vulnerabilidades de seguran&ccedil;a que permite que os invasores com privil&eacute;gios elevados bloqueem contas administrativas, potencialmente interrompendo<a href="https://gbhackers.com/gitlab-patches-critical-flaws/" rel="noreferrer noopener" target="_blank"> Cluster de Kubernetes </a>opera&ccedil;&otilde;es de gerenciamento.</p> <p>A falha, rastreada ASCVE-2024-58260, possui uma classifica&ccedil;&atilde;o de alta gravidade com uma pontua&ccedil;&atilde;o CVSS de 7,1.</p> <h2 id="h-vulnerability-overview"><strong>Vis&atilde;o geral da vulnerabilidade</strong></h2> <p>O problema de seguran&ccedil;a decorre da valida&ccedil;&atilde;o do lado do servidor ausente no campo de nome de usu&aacute;rio do Rancher Manager.</p> <p>Essa supervis&atilde;o permite que os usu&aacute;rios com permiss&otilde;es de atualiza&ccedil;&atilde;o sobre os recursos do usu&aacute;rio manipulem nomes de usu&aacute;rio de maneiras que podem negar o acesso ao servi&ccedil;o a contas direcionadas, incluindo a conta de administrador cr&iacute;tica.</p> <figure> <table> <thead> <tr> <td><strong>Atributo</strong></td> <td><strong>Detalhes</strong></td> </tr> </thead> <tbody> <tr> <td>Cve id</td> <td>CVE-2024-58260</td> </tr> <tr> <td>Gravidade</td> <td>High (CVSS 7.1)</td> </tr> <tr> <td>Vetor CVSS</td> <td>CVSS: 3.1/av: n/ac: l/pr: h/ui: n/s: c/c: n/i: l/a: h</td> </tr> <tr> <td>Vers&otilde;es remendadas</td> <td>2.12.2, 2.11.6, 2.10.10, 2.9.12</td> </tr> </tbody> </table> </figure> <p>A vulnerabilidade permite dois vetores de ataque prim&aacute;rio. Ataques de aquisi&ccedil;&atilde;o do nome InUserning, usu&aacute;rios maliciosos podem definir o nome de usu&aacute;rio de outro usu&aacute;rio como &ldquo;Admin&rdquo;, impedindo que o administrador leg&iacute;timo e o usu&aacute;rio afetado efetuem login devido &agrave; aplica&ccedil;&atilde;o da singularidade do fazendeiro no tempo de login.</p> <p>Al&eacute;m disso, o bloqueio de contas ataca usu&aacute;rios com permiss&otilde;es de atualiza&ccedil;&atilde;o em contas de administrador para alterar o nome de usu&aacute;rio do administrador, bloqueando efetivamente a todos <a href="https://gbhackers.com/bluetooth-access-point/" rel="noreferrer noopener" target="_blank">Acesso administrativo</a> para a interface do usu&aacute;rio do fazendeiro.</p> <p>Esses cen&aacute;rios de ataque est&atilde;o alinhados com o Mitre ATT &amp; CK Framework&rsquo;s Access Access RemovalTechnique (T1531), onde os advers&aacute;rios interrompem a disponibilidade de recursos do sistema e da rede, inibindo o acesso &agrave;s contas utilizadas por usu&aacute;rios leg&iacute;timos.</p> <p>A falha afeta especificamente as organiza&ccedil;&otilde;es que executam vers&otilde;es de gerente de fazendas afetadas em v&aacute;rias filiais de libera&ccedil;&atilde;o.</p> <p>A vulnerabilidade requer altos privil&eacute;gios para explorar, pois os invasores j&aacute; devem possuir permiss&otilde;es de atualiza&ccedil;&atilde;o sobre os recursos do usu&aacute;rio.</p> <p>No entanto, uma vez explorado, o impacto pode ser grave, interrompendo completamente os recursos de administra&ccedil;&atilde;o da plataforma e autentica&ccedil;&atilde;o do usu&aacute;rio.</p> <p>As organiza&ccedil;&otilde;es devem atualizar imediatamente para vers&otilde;es corrigidas: 2.12.2,2.11.6.2.10.10, OR2.9.12.</p> <p>Para ambientes em que o patch imediato n&atilde;o &eacute; vi&aacute;vel, os administradores devem limitar estritamente as permiss&otilde;es de atualiza&ccedil;&atilde;o sobre recursos relacionados ao usu&aacute;rio a apenas usu&aacute;rios confi&aacute;veis.</p> <p>A divulga&ccedil;&atilde;o de vulnerabilidade foi <a href="https://github.com/rancher/rancher/security/advisories/GHSA-q82v-h4rq-5c86" rel="noreferrer noopener nofollow" target="_blank">Publishe</a><a href="https://github.com/rancher/rancher/security/advisories/GHSA-q82v-h4rq-5c86" target="_blank">d</a> Pelo pesquisador de seguran&ccedil;a Samjustus atrav&eacute;s do Github Security Advisory GHSA-Q82V-H4RQ-5C86, enfatizando a import&acirc;ncia da valida&ccedil;&atilde;o de entrada adequada nas plataformas de gerenciamento de cont&ecirc;ineres corporativos.</p> <p><strong>Siga -nos<a href="https://news.google.com/publications/CAAqKAgKIiJDQklTRXdnTWFnOEtEV2RpYUdGamEyVnljeTVqYjIwb0FBUAE?hl=en-IN&amp;gl=IN&amp;ceid=IN%3Aen" rel="noreferrer noopener nofollow" target="_blank">Google News</a>Assim,<a href="https://www.linkedin.com/company/cyber-threat-intel/" rel="noreferrer noopener nofollow" target="_blank">LinkedIn</a>e<a href="https://x.com/The_Cyber_News" rel="noreferrer noopener nofollow" target="_blank">X</a>Para obter atualiza&ccedil;&otilde;es instant&acirc;neas e definir GBH como uma fonte preferida em <a href="https://www.google.com/preferences/source?q=https://gbhackers.com/" rel="noreferrer noopener nofollow" target="_blank">Google</a>.</strong></p> </div></div>