Kritik Zəiflik Argo CD-nin Repo-Server Komponentində Aşkar Edilib
Kubernetes klasterlərinə proqram təminatının yerləşdirilməsi üçün geniş yayılmış və vacib bir vasitə olan Argo CD-nin repo-server komponentində böyük təhlükə yaradan yamaqlanmamış zəiflik aşkar edilib. Bu boşluq, identifikasiya olunmamış hücumçuların komponentin daxili şəbəkə portuna daxil olmaq imkanı əldə etdikləri təqdirdə, istənilən kodu icra etmələrinə şərait yaradır.
Klasterlərə Tam Nəzarət Riski və Təcili Düzəlişin Olmaması
Bu kritik zəiflik Synacktiv təhlükəsizlik firması tərəfindən aşkar edilib. Şirkət bildirir ki, bu boşluğun istismarı tam bir Kubernetes klasterinin nəzarət altına alınmasına gətirib çıxara bilər. Bu, təşkilatlar üçün ciddi təhlükə yaradır, çünki klaster üzərində tam nəzarət əldə edən hücumçular həssas məlumatlara çıxış əldə edə, sistemləri poza və ya başqa zərərli fəaliyyətlər həyata keçirə bilərlər.
Daha narahatedici olan isə, aşkar olunmuş bu problem üçün hələ ki, heç bir düzəliş (fix) mövcud deyil və ona Common Vulnerabilities and Exposures (CVE) nömrəsi təyin edilməyib. Synacktiv qeyd edir ki, zəiflik barədə Argo CD-nin tərtibatçılarına məlumat verilib, lakin hələlik rəsmi bir yamaq buraxılmayıb. Bu vəziyyət istifadəçilər arasında narahatlıq yaradır və təşkilatların təhlükəsizlik strategiyalarını yenidən nəzərdən keçirmələrini tələb edir.