В последните дни беше разкрита критична уязвимост в NGINX UI, широко използваната уеб-базирана административна платформа за управление на NGINX – най-популярният уеб сървър в света. Проблемът позволява на неавтентикирани нападатели да изтеглят пълен системен бекъп, включително потребителски креденшъли, сесийни токени, SSL частни ключове, конфигурации и други чувствителни данни.
Според официалното предупреждение на поддържащия проекта, известен под псевдонима 0xJacky, всички предишни версии на NGINX UI са уязвими и се препоръчва спешна актуализация до версия 2.3.3.
Какво е застрашено
Уязвимият компонент е endpoint /api/backup, който е достъпен без автентикация и предоставя криптографските ключове, необходими за декриптиране на бекъпа, чрез HTTP заглавката X-Backup-Security.
Застрашената информация включва:
-
Потребителски имена и пароли
-
Сесийни токени на администратори
-
SSL частни ключове
-
Конфигурационни файлове на NGINX
-
Други чувствителни данни, съхранявани в бекъпа
Това означава, че нападателят може не само да изтегли бекъпа, но и да го декриптира незабавно, пълноценно компрометирайки сървъра.
Лесна експлоатация и доказателство за концепция
Експлоатацията на уязвимостта е изключително лесна – нападателят трябва само да изпрати зловредна HTTP заявка към уязвимия endpoint. Дори е публикуван proof-of-concept код, което допълнително улеснява потенциални атаки.
Според CVSS оценката уязвимостта има критична тежест с 9.8/10 точки, което я прави изключително сериозна за всеки администратор на NGINX UI.
Препоръки за администраторите
-
Незабавна актуализация до версия 2.3.3 на NGINX UI.
-
Ограничаване на достъпа до административния интерфейс само в рамките на вътрешна мрежа – не излагайте endpoint-ите публично в интернет.
-
Смяна на всички ключове, пароли и токени, съхранявани в компрометирани бекъпи.
-
Мониторинг на достъпа и логовете за необичайни действия, включително опити за извличане на бекъпи.
Важно е да се отбележи, че NGINX UI не е стандартна част от NGINX и се инсталира само по избор. Много администратори предпочитат да работят чрез уеб интерфейс, вместо директно да редактират конфигурационни файлове, което увеличава експозицията при неправилна конфигурация.
Контекст и значимост за сигурността
Въпреки че уязвимостта засяга специфична трета страна, нейното значение е голямо за екосистемата на NGINX. Администраторите на сървъри трябва да преосмислят практиката да излагат административни интерфейси към интернет и да прилагат стриктни политики за достъп.
Това също подчертава риска от отварянето на удобни, но незащитени инструменти за управление, дори когато самият софтуер има голяма популярност в общността – NGINX UI има над 10,800 звезди в GitHub.









