Уязвимость Kubernetes позволяет удаленно выполнять код

Уязвимость Kubernetes позволяет удаленно выполнять код

В Kubernetes обнаружена уязвимость, которая позволяет удаленно выполнять код на конечных точках Windows в кластере при наличии системных привилегий. Проблему выявили исследователи Akamai.

CVE-2023-5528 затрагивает настройки Kubernetes по умолчанию.Из-за нее система оркестрации контейнеров некорректно обрабатывает файлы YAML. Обязательным условием реализации уязвимости является создание модуля с локальным томом, который позволяет монтировать разделы диска. Если злоумышленник изменяет значение параметра «local.path» внутри YAML-файла persistVolume, он может добавить в него вредоносную команду, которая будет выполняться во время монтирования.

Для CVE-2023-5528 уязвимы версии Kubernetes до 1.28.3. Пользователям необходимо установить обновленную версию — 1.28.4.

похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.

Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз
Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз

В Москве на площадке «Группы Астра» состоялось заседание Комитета по информационным технологиям Ассоциации менеджеров, посвященное теме: «Кибербезопасность: защита от атак, которые могут остановить бизнес».