Lỗ hổng trong Apache NiFi cho phép truy cập trái phép vào thông tin nhạy cảm

WhiteHat Team

Administrators
Thành viên BQT
09/04/2020
93
637 bài viết
Lỗ hổng trong Apache NiFi cho phép truy cập trái phép vào thông tin nhạy cảm
Apache NiFi - hệ thống xử lý và phân phối dữ liệu đang đối mặt với một lỗ hổng có mã CVE-2024-56512, có thể cho phép truy cập trái phép vào thông tin nhạy cảm. Lỗ hổng này ảnh hưởng đến tất cả các phiên bản NiFi từ 1.10.0 đến 2.0.0.

1735541788035.png

NiFi phổ biến đến mức được hàng nghìn tổ chức trên toàn cầu sử dụng để tự động hóa các đường ống dữ liệu cho nhiều mục đích khác nhau, bao gồm an ninh mạng, giám sát và AI. Lỗ hổng này làm suy yếu các cơ chế ủy quyền của nền tảng, tạo cơ hội cho các tác nhân độc hại có thể truy cập vào dữ liệu nhạy cảm.

Nguyên nhân của lỗ hổng là việc thiếu thiếu kiểm soát phân quyền chi tiết khi tạo Process Groups trong NiFi. Kẻ tấn công có thể lợi dụng điểm yếu này để:
  • Truy cập vào Parameter Contexts: Kẻ tấn công có thể tải xuống các tham số không nhạy cảm bằng cách liên kết với một Parameter Context.
  • Sử dụng dịch vụ và nhà cung cấp tham số không được cấp phép: Kẻ tấn công có thể vượt qua kiểm soát phân quyền để truy cập các thành phần này.
Mặc dù lỗ hổng này chỉ ảnh hưởng đến những người dùng đã xác thực và có quyền tạo Process Groups, nhưng nó vẫn tiềm ẩn rủi ro nghiêm trọng đối với các tổ chức dựa vào các chính sách ủy quyền thành phần. Việc khai thác lỗ hổng có thể dẫn đến vi phạm dữ liệu, truy cập trái phép vào các hệ thống quan trọng và làm gián đoạn các đường ống dữ liệu thiết yếu.

Lỗ hổng CVE-2024-56512 đã được khắc phục trong phiên bản Apache NiFi 2.1.0 nên người dùng cần cập nhật bản vá ngay lập tức và rà soát tình hình an ninh mạng trong tổ chức.

Theo Security Online
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Thẻ
apache nifi cve-2024-56512
Bên trên